Sitemap by click5 < 1.0.36 - Unauthenticated Arbitrary Options Update
65Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 13%
de la publicación al arma462 días
Publicada en NVD2 may
1ª PoC+462d
VulnCheck+610d
probabilidad de explotación
13%top 4% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
The Sitemap by click5 WordPress plugin before 1.0.36 does not have authorisation and CSRF checks when updating options via a REST endpoint, and does not ensure that the option to be updated belongs to the plugin. As a result, unauthenticated attackers could change arbitrary blog options, such as the users_can_register and default_role, allowing them to create a new admin account and take over the blog.
Productos afectados
Unknown · Sitemap by click5PoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/a0306c6099ddno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.