← Back to browse · API

CVE-2020-11738

Severity
HIGH
CVSS
7.5
EPSS
0.97822
Risk score
59.24
CISA KEV
Yes
PoC
No
Published
2020-04-13
Modified
2026-01-12
First seen
2026-08-07
Aliases
EUVD-2020-4080, GHSA-WFR8-HP36-C4V2
Products
WordPress:Snap Creek Duplicator Plugin, n/a:n/a n/a
Sources
cisa.gov CVE-2020-11738
euvd EUVD-2020-4080

Description

The Snap Creek Duplicator plugin before 1.3.28 for WordPress (and Duplicator Pro before 3.8.7.1) allows Directory Traversal via ../ in the file parameter to duplicator_download or duplicator_init.

References