← volver
CVE-2021-24857CWE-502

ToTop Link <= 1.7.1 - Unauthenticated PHP Object Injection

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 1.8%
probabilidad de explotación
1.8%top 23% de las CVE
explotación observada
noninguna fuente lo reporta
The ToTop Link WordPress plugin through 1.7.1 passes base64 encoded user input to the unserialize() PHP function, which could lead to PHP Object injection if a plugin installed on the blog has a suitable gadget chain.
Productos afectados
Unknown · ToTop Link