Member Hero <= 1.0.9 - Unauthenticated RCE
40Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 9.3%
de la publicación al arma
Publicada en NVD13 jun
VulnCheck+829d
probabilidad de explotación
9.3%top 5% de las CVE
explotación observada
síVulnCheck
The Member Hero WordPress plugin through 1.0.9 lacks authorization checks, and does not validate the a request parameter in an AJAX action, allowing unauthenticated users to call arbitrary PHP functions with no arguments.
Productos afectados
Unknown · Member Hero