← volver
CVE-2022-0885explotación observada

Member Hero <= 1.0.9 - Unauthenticated RCE

40Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 9.3%
de la publicación al arma
Publicada en NVD13 jun
VulnCheck+829d
probabilidad de explotación
9.3%top 5% de las CVE
explotación observada
VulnCheck
The Member Hero WordPress plugin through 1.0.9 lacks authorization checks, and does not validate the a request parameter in an AJAX action, allowing unauthenticated users to call arbitrary PHP functions with no arguments.
Productos afectados
Unknown · Member Hero