An issue was discovered in Pluck CMS 4.7.10-dev2 and 4.7.11. There is a file upload vulnerability that can cause a remote command execution via admin.php?action=files.
{
"cpe": [
"cpe:2.3:a:pluck-cms:pluck:4.7.10:dev2:*:*:*:*:*:*",
"cpe:2.3:a:pluck-cms:pluck:4.7.11:*:*:*:*:*:*:*"
],
"extracted_events": [
{
"introduced": "4.7.10-dev2"
},
{
"last_affected": "4.7.10-dev2"
},
{
"introduced": "4.7.11"
},
{
"last_affected": "4.7.11"
}
],
"source": "CPE_STRING"
}