CVE-2022-37190
30Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 46%
probabilidad de explotación
46%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
CuppaCMS 1.0 is vulnerable to Remote Code Execution (RCE). An authenticated user can control both parameters (action and function) from "/api/index.php.
Productos afectados
n/a · n/a