CVE-2014-9735
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 76%
da publicação à arma0 dias
Publicada no NVD30 de jun.
1ª PoC8 de mai.
metasploit26 de nov.
VulnCheck15 de dez.
probabilidade de exploração
76%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The ThemePunch Slider Revolution (revslider) plugin before 3.0.96 for WordPress and Showbiz Pro plugin 1.7.1 and earlier for Wordpress does not properly restrict access to administrator AJAX functionality, which allows remote attackers to (1) upload and execute arbitrary files via an update_plugin action; (2) delete arbitrary sliders via a delete_slider action; and (3) create, (4) update, (5) import, or (6) export arbitrary sliders via unspecified vectors.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/36957⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://blog.sucuri.net/2014/12/revslider-vulnerability-leads-to-massive-wordpress-soaksoak-compromise.htmlhttp://seclists.org/fulldisclosure/2014/Nov/78https://plugins.trac.wordpress.org/browser/patch-for-revolution-slider/trunk/revsliderpatch.phphttps://whatisgon.wordpress.com/2014/11/30/another-revslider-vulnerability/https://wpvulndb.com/vulnerabilities/7954http://www.securityfocus.com/bid/71306http://www.themepunch.com/products/old-revolution-slider-pre-4-2-vulnerabilty-explained/