Vulnerability Details CVE-2021-39316
The Zoomsounds plugin <= 6.45 for WordPress allows arbitrary files, including sensitive configuration files such as wp-config.php, to be downloaded via the `dzsap_download` action using directory traversal in the `link` parameter.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.907
EPSS Ranking 99.6%
CVSS Severity
CVSS v3 Score 7.5
CVSS v2 Score 5.0
Products affected by CVE-2021-39316
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:-
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.10
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.20
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.30
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.40
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.41
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.43
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.45
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.50
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.51
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.60
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.61
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.62
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.63
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:1.70
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.00
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.02
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.10
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.20
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.30
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.42
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.43
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.44
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.45
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.46
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.51
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.60
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.61
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.62
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.63
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.64
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.70
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.72
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:2.75
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.00
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.01
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.03
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.04
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.10
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.12
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.21
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.23
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.24
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.30
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.31
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.32
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.33
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:3.40
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:4.00
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:4.10
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:4.15
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:4.20
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:4.32
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:4.47
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:4.51
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:4.63
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.00
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.03
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.04
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.12
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.18
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.30
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.31
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.48
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.60
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.70
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.82
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.84
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.91
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.93
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.95
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:5.96
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:6.00
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:6.10
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:6.21
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:6.34
-
cpe:2.3:a:digitalzoomstudio:zoomsounds:6.45