WooCommerce Help Scout < 2.9.1 - Unauthenticated Arbitrary File Upload leading to RCE
40Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 7.9%
de la publicación al arma
Publicada en NVD5 abr
VulnCheck21 mar
probabilidad de explotación
7.9%top 6% de las CVE
explotación observada
síVulnCheck
The WooCommerce Help Scout WordPress plugin before 2.9.1 (https://woocommerce.com/products/woocommerce-help-scout/) allows unauthenticated users to upload any files to the site which by default will end up in wp-content/uploads/hstmp.
Productos afectados
Unknown · WooCommerce Help Scout