← volver
CVE-2025-6715criticalexplotación observada

Latepoint < 5.1.94 - Unauthenticated LFI

50Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Actcvss 9.8epss 0.6%
de la publicación al arma
Publicada en NVD13 ago
VulnCheck13 ago
probabilidad de explotación
0.6%top 56% de las CVE
explotación observada
VulnCheck
The LatePoint WordPress plugin before 5.1.94 is vulnerable to Local File Inclusion via the layout parameter. This makes it possible for attackers to include and execute PHP files on the server, allowing the execution of any PHP code in those files.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · LatePoint