CVE-2024-39639: Iptanus WordPress File Upload

Low severity, CVSS 3.5. EPSS: 0.3% chance of exploitation in the next 30 days.

Broken Access Control vulnerability in Nickolas Bossinas WordPress File Upload allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WordPress File Upload: from n/a through 4.24.7.

Affected products

  • Iptanus WordPress File Upload: before 4.24.8 (fixed in 4.24.8)

Published 2024-11-01. Last modified 2026-06-17.