← volver
CVE-2020-24186critical

CVE-2020-24186

85Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 10epss 95%
de la publicación al arma287 días
Publicada en NVD24 ago
1ª PoC+287d
metasploit21 feb
probabilidad de explotación
95%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
11 exploit(s) público(s)
A Remote Code Execution vulnerability exists in the gVectors wpDiscuz plugin 7.0 through 7.0.4 for WordPress, which allows unauthenticated users to upload any type of file, including PHP files via the wmuUploadFiles AJAX action.
CVSS:3.1/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.