← volver
CVE-2022-1103CWE-434

Advanced Uploader <= 4.2 - Subscriber+ Arbitrary File Upload

28Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 16%
de la publicación al arma0 días
Publicada en NVD16 may
1ª PoC11 may
probabilidad de explotación
16%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Advanced Uploader WordPress plugin through 4.2 allows any authenticated users like subscriber to upload arbitrary files, such as PHP, which could lead to RCE
Productos afectados
Unknown · Advanced uploader
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.