← volver
CVE-2021-24370explotación observadaCWE-434

Fancy Product Designer < 4.6.9 - Unauthenticated Arbitrary File Upload and RCE

52Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 47%
de la publicación al arma
Publicada en NVD21 jun
VulnCheck1 jun
probabilidad de explotación
47%top 1% de las CVE
explotación observada
VulnCheck
The Fancy Product Designer WordPress plugin before 4.6.9 allows unauthenticated attackers to upload arbitrary files, resulting in remote code execution.