CVE-2018-3810
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 91%
de la publicación al arma2 días
Publicada en NVD1 ene
1ª PoC+2d
VulnCheck+2156d
probabilidad de explotación
91%top 1% de las CVE
explotación observada
síVulnCheck
6 exploit(s) público(s)
Authentication Bypass vulnerability in the Oturia Smart Google Code Inserter plugin before 3.5 for WordPress allows unauthenticated attackers to insert arbitrary JavaScript or HTML code (via the sgcgoogleanalytic parameter) that runs on all pages served by WordPress. The saveGoogleCode() function in smartgooglecode.php does not check if the current request is made by an authorized user, thus allowing any unauthenticated user to successfully update the inserted code.
Productos afectados
n/a · n/aPoCs públicas encontradas — 6✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/43420githubgithub.com/nth347/CVE-2018-3810_exploit★ 1githubgithub.com/lucad93/CVE-2018-3810★ 0githubgithub.com/cved-sources/cve-2018-3810★ 0cve_referencewww.exploit-db.com/exploits/43420/no verificadovulncheckvulncheck.com/xdb/0657149024b8no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.