{"id":"CVE-2022-33901","summary":"WordPress MultiSafepay plugin for WooCommerce plugin \u003c= 4.13.1 - Unauthenticated Arbitrary File Read vulnerability","details":"Unauthenticated Arbitrary File Read vulnerability in MultiSafepay plugin for WooCommerce plugin \u003c= 4.13.1 at WordPress.","modified":"2026-08-12T03:51:11.339717408Z","published":"2022-07-22T16:52:53.184Z","database_specific":{"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/33xxx/CVE-2022-33901.json","unresolved_ranges":[{"source":"AFFECTED_FIELD","extracted_events":[{"introduced":"\u003c= 4.13.1"},{"last_affected":"4.13.1"}]}],"cna_assigner":"Patchstack"},"references":[{"type":"WEB","url":"https://patchstack.com/database/vulnerability/multisafepay/wordpress-multisafepay-plugin-for-woocommerce-plugin-4-13-1-unauthenticated-arbitrary-file-read-vulnerability"},{"type":"WEB","url":"https://wordpress.org/plugins/multisafepay/#developers"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2022/33xxx/CVE-2022-33901.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2022-33901"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/multisafepay/woocommerce","events":[{"introduced":"0"},{"last_affected":"25b77380bfe88aed9b1350e2dce7d831c6ee08a0"}],"database_specific":{"extracted_events":[{"introduced":"0"},{"last_affected":"4.15.0"}],"source":"CPE_RANGE","cpe":"cpe:2.3:a:multisafepay:multisafepay_plugin_for_woocommerce:*:*:*:*:*:wordpress:*:*"}}],"versions":["4.15.0","4.14.0","4.13.1","4.13.0","4.12.0","4.11.0","4.10.0","4.9.0","4.8.3","4.8.2","4.8.1","4.8.0","4.7.0","4.6.0","4.5.1","4.5.0","4.4.1","4.4.0","4.3.0","4.2.2","4.2.1","4.2.0","4.1.8","4.1.7","4.1.6","4.1.5","4.1.4","4.1.3","4.1.2","4.1.1","4.1.0"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2022-33901.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V3","score":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N"}]}