Gift Cards For WooCommerce Pro < 4.2.10 - Unauthenticated Arbitrary File Upload
70Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.8epss 0.6%
de la publicación al arma
Publicada en NVD12 ago
VulnCheck+9d
probabilidad de explotación
0.6%top 54% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
The giftware WordPress plugin before 4.2.10 does not validate the type of uploaded files in one of its upload paths, allowing unauthenticated users to upload arbitrary files, including PHP code, which can lead to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · giftwarePoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/b7b3308c-430e-4bc3-a3df-da20d47cf314/no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.