← Back to browse · API

CVE-2022-4298

Severity
CRITICAL
CVSS
9.8
EPSS
0.01833
Risk score
39.84
CISA KEV
No
PoC
No
Published
2023-01-02
Modified
2025-04-10
First seen
2026-08-07
Aliases
EUVD-2022-51654, GHSA-R9X2-M498-V92Q
Products
Unknown:Wholesale Market 0 <2.2.1
Sources
euvd EUVD-2022-51654

Description

The Wholesale Market WordPress plugin before 2.2.1 does not have authorisation check, as well as does not validate user input used to generate system path, allowing unauthenticated attackers to download arbitrary file from the server.

References