← volver
CVE-2023-3460explotación observada

Ultimate Member < 2.6.7 - Unauthenticated Privilege Escalation

84Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 72%
de la publicación al arma1 días
Publicada en NVD4 jul
1ª PoC+1d
VulnCheck29 jun
probabilidad de explotación
72%top 1% de las CVE
explotación observada
VulnCheck
19 exploit(s) público(s)
The Ultimate Member WordPress plugin before 2.6.7 does not prevent visitors from creating user accounts with arbitrary capabilities, effectively allowing attackers to create administrator accounts at will. This is actively being exploited in the wild.
Productos afectados
Unknown · Ultimate Member
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.