/Vulnerability Library

EKC Tournament Manager WordPress plugin - Path Traversal

CVE-2024-9765
Verified

Description

EKC Tournament Manager WordPress plugin < 2.2.2 contains a path traversal caused by insufficient validation, letting logged in admin users download system files outside the WordPress directory.

Severity

Medium

CVSS Score

6.5

Exploit Probability

2%

Affected Product

ekc_tournament_manager

Published Date

February 23, 2026

Template Author

sourabh-sahu

CVE-2024-9765.yaml
6.5Score

CVSS Metrics

CVSS Vector:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVE ID:
cve-2024-9765
CWE ID:
nvd-cwe-noinfo

References

https://wpscan.com/vulnerability/c86157b0-43f3-4e82-9697-7dd9401b48d6/

Remediation Steps

Upgrade to version 2.2.2 or later.