← volver
CVE-2021-24224CWE-434

Easy Form Builder <= 1.0 - Authenticated Arbitrary File Upload

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.9%
probabilidad de explotación
1.9%top 22% de las CVE
explotación observada
noninguna fuente lo reporta
The EFBP_verify_upload_file AJAX action of the Easy Form Builder WordPress plugin through 1.0, available to authenticated users, does not have any security in place to verify uploaded files, allowing low privilege users to upload arbitrary files, leading to RCE.
Productos afectados
Unknown · Easy Form Builder