CyberRota Analysis
This is a medium severity vulnerability with a CVSS score of 5.0. It affects WordPress. It may be remotely exploitable.
CVE
CVE-2014-4941
Severity
MEDIUM
CVSS
5
EPSS
4.31%
WordPress
Original NVD Description
Absolute path traversal vulnerability in Cross-RSS (wp-cross-rss) plugin 1.7 for WordPress allows remote attackers to read arbitrary files via a full pathname in the rss parameter to proxy.php.