Fusion Builder < 3.6.2 - Unauthenticated SSRF
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 72%
de la publicación al arma288 días
Publicada en NVD16 may
1ª PoC+288d
VulnCheck+596d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
síVulnCheck
6 exploit(s) público(s)
The Fusion Builder WordPress plugin before 3.6.2, used in the Avada theme, does not validate a parameter in its forms which could be used to initiate arbitrary HTTP requests. The data returned is then reflected back in the application's response. This could be used to interact with hosts on the server's local network bypassing firewalls and access control measures.
Productos afectados
Unknown · Fusion BuilderPoCs públicas encontradas — 6
vulncheckvulncheck.com/xdb/845f7acfee99no verificadovulncheckvulncheck.com/xdb/0c5ab6b5050eno verificadovulncheckvulncheck.com/xdb/175682499240no verificadovulncheckvulncheck.com/xdb/d066ff4729ffno verificadovulncheckvulncheck.com/xdb/7e197228c86ano verificadovulncheckvulncheck.com/xdb/07124cc3d275no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.