CVE-2015-10140highCWE-862

CVE-2015-10140: falha de alta gravidade em Ajax Load More

Ajax Load More < 2.8.1.2 - Subscriber+ File Upload & Deletion

Publicada em · Atualizada em

36Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 8.8epss 1.4%
da publicação à arma0 dias
Publicada no NVD22 de jul.
metasploit10 de out.
probabilidade de exploração
1.4%top 28% das CVEs
exploração observada
nãonenhuma fonte reporta
The Ajax Load More plugin before 2.8.1.2 does not have authorisation in some of its AJAX actions, allowing any authenticated users, such as subscriber, to upload and delete arbitrary files.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Ajax Load More