← volver
CVE-2026-17032criticalCWE-912

Supsystic Multiple Pro Plugins - Backdoor via Compromised Vendor Update Server

45Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 9.8
probabilidad de explotación
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
Multiple Supsystic Pro plugins were distributed with malicious code through the vendor's compromised update server, allowing unauthenticated attackers to deploy a second-stage payload that exfiltrates credentials and other sensitive data and grants full control of affected sites.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.