← volver
CVE-2021-4448highexplotación observadaCWE-862

Kaswara Modern VC Addons <= 3.0.1 - Missing Authorization

58Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 7.3epss 1.4%
de la publicación al arma
Publicada en NVD16 oct
VulnCheck15 oct
probabilidad de explotación
1.4%top 30% de las CVE
explotación observada
VulnCheck
The Kaswara Modern VC Addons plugin for WordPress is vulnerable to authorization bypass in versions up to, and including, 3.0.1 due to insufficient capability checking on various AJAX actions. This makes it possible for unauthenticated attackers to perform a wide variety of unauthorized actions such as importing data, uploading arbitrary files, deleting arbitrary files, and more.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L