CVE-2020-8772
40Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 88%
de la publicación al arma0 días
Publicada en NVD6 feb
metasploit14 ene
probabilidad de explotación
88%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
The InfiniteWP Client plugin before 1.9.4.5 for WordPress has a missing authorization check in iwp_mmb_set_request in init.php. Any attacker who knows the username of an administrator can log in.
Productos afectados
n/a · n/a