← volver
CVE-2021-24212explotación observadaCWE-434

WooCommerce Help Scout < 2.9.1 - Unauthenticated Arbitrary File Upload leading to RCE

40Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 7.9%
de la publicación al arma
Publicada en NVD5 abr
VulnCheck21 mar
probabilidad de explotación
7.9%top 6% de las CVE
explotación observada
VulnCheck
The WooCommerce Help Scout WordPress plugin before 2.9.1 (https://woocommerce.com/products/woocommerce-help-scout/) allows unauthenticated users to upload any files to the site which by default will end up in wp-content/uploads/hstmp.