CVE-2018-19207
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 88%
de la publicación al arma15 días
Publicada en NVD12 nov
1ª PoC+15d
metasploit8 nov
VulnCheck9 nov
probabilidad de explotación
88%top 1% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
The Van Ons WP GDPR Compliance (aka wp-gdpr-compliance) plugin before 1.4.3 for WordPress allows remote attackers to execute arbitrary code because $wpdb->prepare() input is mishandled, as exploited in the wild in November 2018.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/36d1a44178cano verificadovulncheckvulncheck.com/xdb/ba7b7f4736fbno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.