← volver
CVE-2024-25600criticalexplotación observadaCWE-94

WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability

100Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 10epss 88%
de la publicación al arma0 días
Publicada en NVD4 jun
1ª PoC20 feb
metasploit19 feb
VulnCheck19 feb
probabilidad de explotación
88%top 1% de las CVE
explotación observada
VulnCheck
46 exploit(s) público(s)
Improper Control of Generation of Code ('Code Injection') vulnerability in Codeer Limited Bricks Builder allows Code Injection.This issue affects Bricks Builder: from n/a through 1.9.6.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
PoCs públicas encontradas46
exploitdbwww.exploit-db.com/exploits/52619no verificadocve_referencegithub.com/K3ysTr0K3R/CVE-2024-25600-EXPLOIT62githubgithub.com/Christbowel/CVE-2024-25600_Nuclei-Template30githubgithub.com/so1icitx/CVE-2024-2560013githubgithub.com/Tornad0007/CVE-2024-25600-Bricks-Builder-plugin-for-WordPress8githubgithub.com/hy011121/CVE-2024-25600-wordpress-Exploit-RCE3githubgithub.com/estebanzarate/CVE-2024-25600-WordPress-Bricks-Builder-RCE-PoC1githubgithub.com/CerberusMrXi/WP-Bricks-Exploit-CVE-2024-256001githubgithub.com/X-Projetion/WORDPRESS-CVE-2024-25600-EXPLOIT-RCE1githubgithub.com/Sibul-Dan-Glokta/test-task-CVE-2024-256000githubgithub.com/svchostmm/CVE-2024-25600-mass0githubgithub.com/meli0dasH4ck3r/cve-2024-256000githubgithub.com/ivanbg2004/ODH-BricksBuilder-CVE-2024-25600-THM0githubgithub.com/NanoWraith/CVE-2024-256000githubgithub.com/r0otk3r/CVE-2024-256000githubgithub.com/Anjai7/TryHack3M-Bricks-Heist0githubgithub.com/ranjithxploit/CVE-2024-256000githubgithub.com/h0w1tzxr/TryHack3M-Bricks-Heist0githubgithub.com/DedsecTeam-BlackHat/Poleposph0githubgithub.com/WanLiChangChengWanLiChang/CVE-2024-256000githubgithub.com/KaSooMi0228/CVE-2024-25600-Bricks-Builder-WordPress0githubgithub.com/diamorphine666/CVE-2024-256000vulncheckvulncheck.com/xdb/75346e4543bdno verificadocve_referencegithub.com/Chocapikk/CVE-2024-25600no verificadovulncheckvulncheck.com/xdb/18041a4481d0no verificadovulncheckvulncheck.com/xdb/f8c55bc3fe8eno verificadovulncheckvulncheck.com/xdb/16b1ebadf0c8no verificadovulncheckvulncheck.com/xdb/bd8997f902e9no verificadovulncheckvulncheck.com/xdb/fe8e65815213no verificadovulncheckvulncheck.com/xdb/b88a09ceb847no verificadovulncheckvulncheck.com/xdb/d461f5e95852no verificadovulncheckvulncheck.com/xdb/bb8a84b010c0no verificadovulncheckvulncheck.com/xdb/430d73cc78f5no verificadovulncheckvulncheck.com/xdb/b362ec702b49no verificadovulncheckvulncheck.com/xdb/274dd56fb1c4no verificadovulncheckvulncheck.com/xdb/6803eccccfebno verificadovulncheckvulncheck.com/xdb/63d17c42b9efno verificadovulncheckvulncheck.com/xdb/f6f84a1a36f9no verificadovulncheckvulncheck.com/xdb/48053e503ee2no verificadovulncheckvulncheck.com/xdb/9297a3e1bb69no verificadovulncheckvulncheck.com/xdb/0ba4217465ecno verificadovulncheckvulncheck.com/xdb/9c0b1ef40266no verificadovulncheckvulncheck.com/xdb/bf44325d9dd1no verificadovulncheckvulncheck.com/xdb/035d38d2ed34no verificadovulncheckvulncheck.com/xdb/f3a02f4301fano verificadovulncheckvulncheck.com/xdb/93afbea08380no verificado
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.