CVE-2021-24311: fallo en External Media
External Media < 1.0.34 - Authenticated Arbitrary File Upload
Publicada el · Actualizada el
25Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck.
ssvc Attendepss 1.8%
de la publicación al arma
Publicada en NVD1 jun
VulnCheck+552d
probabilidad de explotación
1.8%top 22% de las CVE
explotación observada
síVulnCheck
The wp_ajax_upload-remote-file AJAX action of the External Media WordPress plugin before 1.0.34 was vulnerable to arbitrary file uploads via any authenticated users.
Productos afectados
Unknown · External MediaCVEs relacionadas — External Media
En el mismo producto, de las más peligrosas a las menos.