← volver
CVE-2021-24284explotación observadaCWE-434

Kaswara Modern VC Addons <= 3.0.1 - Unauthenticated Arbitrary File Upload

52Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 42%
de la publicación al arma
Publicada en NVD14 may
VulnCheck+954d
probabilidad de explotación
42%top 1% de las CVE
explotación observada
VulnCheck
The Kaswara Modern VC Addons WordPress plugin through 3.0.1 allows unauthenticated arbitrary file upload via the 'uploadFontIcon' AJAX action. The supplied zipfile being unzipped in the wp-content/uploads/kaswara/fonts_icon directory with no checks for malicious files such as PHP.