VYPR
High severity8.5NVD Advisory· Published Mar 26, 2024· Updated Jun 17, 2026

CVE-2023-39307

CVE-2023-39307

Description

Unrestricted Upload of File with Dangerous Type vulnerability in ThemeFusion Avada.This issue affects Avada: from n/a through 7.11.1.

Affected products

3
  • cpe:2.3:a:theme-fusion:avada:*:*:*:*:*:wordpress:*:*+ 1 more
    • cpe:2.3:a:theme-fusion:avada:*:*:*:*:*:wordpress:*:*range: <7.11.2
    • (no CPE)range: <=7.11.1
  • WordPress/Avadallm-fuzzy
    Range: <=7.11.1

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.