LearnPress <= 4.2.5.7 - Command Injection
78Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 8.1epss 8.5%
de la publicación al arma85 días
Publicada en NVD11 ene
1ª PoC+85d
VulnCheck4 ene
probabilidad de explotación
8.5%top 5% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
The LearnPress plugin for WordPress is vulnerable to Command Injection in all versions up to, and including, 4.2.5.7 via the get_content function. This is due to the plugin making use of the call_user_func function with user input. This makes it possible for unauthenticated attackers to execute any public function with one parameter, which could result in remote code execution.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/15d8215b2679no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.