CVE-2022-4774critical

CVE-2022-4774: fallo crítico en Bit Form

Bit Form < 1.9 - RCE via Unauthenticated Arbitrary File Upload

Publicada el · Actualizada el

48Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8epss 1.8%
probabilidad de explotación
1.8%top 22% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
The Bit Form WordPress plugin before 1.9 does not validate the file types uploaded via it's file upload form field, allowing unauthenticated users to upload arbitrary files types such as PHP or HTML files to the server, leading to Remote Code Execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · Bit Form
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.