← Back to browse · API

CVE-2022-0888

Severity
CRITICAL
CVSS
9.8
EPSS
0.39393
Risk score
52.99
CISA KEV
No
PoC
No
Published
2022-03-23
Modified
2026-04-08
First seen
2026-08-07
Aliases
EUVD-2022-15924, GHSA-6G4G-F39P-Q93F
Products
SaturdayDrive:Ninja Forms - File Uploads 0 ≤3.3.0
Sources
euvd EUVD-2022-15924

Description

The Ninja Forms - File Uploads Extension WordPress plugin is vulnerable to arbitrary file uploads due to insufficient input file type validation found in the ~/includes/ajax/controllers/uploads.php file which can be bypassed making it possible for unauthenticated attackers to upload malicious files that can be used to obtain remote code execution, in versions up to and including 3.3.0

References