← volver
CVE-2021-24644explotación observadaCWE-22

Images to WebP < 1.9 - Authenticated Local File Inclusion

40Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 5.0%
de la publicación al arma
Publicada en NVD23 nov
VulnCheck19 oct
probabilidad de explotación
5.0%top 9% de las CVE
explotación observada
VulnCheck
The Images to WebP WordPress plugin before 1.9 does not validate or sanitise the tab parameter before passing it to the include() function, which could lead to a Local File Inclusion issue
Productos afectados
Unknown · Images to WebP