← volver
CVE-2022-4060criticalexplotación observada

User Post Gallery <= 2.19 - Unauthenticated RCE

97Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 43%
de la publicación al arma242 días
Publicada en NVD16 ene
1ª PoC+242d
VulnCheck26 dic
probabilidad de explotación
43%top 1% de las CVE
explotación observada
VulnCheck
3 exploit(s) público(s)
The User Post Gallery WordPress plugin through 2.19 does not limit what callback functions can be called by users, making it possible to any visitors to run code on sites running it.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · User Post Gallery
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.