EKC Tournament Manager WordPress plugin - Path Traversal
CVE-2024-9765
Verified
Description
EKC Tournament Manager WordPress plugin < 2.2.2 contains a path traversal caused by insufficient validation, letting logged in admin users download system files outside the WordPress directory.
Severity
Medium
CVSS Score
6.5
Exploit Probability
2%
Affected Product
ekc_tournament_manager
Published Date
February 23, 2026
Template Author
sourabh-sahu
CVE-2024-9765.yaml
6.5Score
CVSS Metrics
CVSS Vector:
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVE ID:
cve-2024-9765
CWE ID:
nvd-cwe-noinfo
Remediation Steps
Upgrade to version 2.2.2 or later.