CVE-2018-9209: Fineuploader PHP-Traditional-Server
Critical severity, CVSS 9.8. EPSS: 1.8% chance of exploitation in the next 30 days.
Unauthenticated arbitrary file upload vulnerability in FineUploader php-traditional-server <= v1.2.2
Affected products
- Fineuploader PHP-Traditional-Server: up to and including 1.2.2
Published 2018-11-19. Last modified 2026-06-17.