← volver
CVE-2022-1386explotación observadaCWE-918

Fusion Builder < 3.6.2 - Unauthenticated SSRF

82Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 72%
de la publicación al arma288 días
Publicada en NVD16 may
1ª PoC+288d
VulnCheck+596d
probabilidad de explotación
72%top 1% de las CVE
explotación observada
VulnCheck
6 exploit(s) público(s)
The Fusion Builder WordPress plugin before 3.6.2, used in the Avada theme, does not validate a parameter in its forms which could be used to initiate arbitrary HTTP requests. The data returned is then reflected back in the application's response. This could be used to interact with hosts on the server's local network bypassing firewalls and access control measures.
Productos afectados
Unknown · Fusion Builder
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.