CVE-2015-10140: falha de alta gravidade em Ajax Load More
Ajax Load More < 2.8.1.2 - Subscriber+ File Upload & Deletion
Publicada em · Atualizada em
36Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 8.8epss 1.4%
da publicação à arma0 dias
Publicada no NVD22 de jul.
metasploit10 de out.
probabilidade de exploração
1.4%top 28% das CVEs
exploração observada
nãonenhuma fonte reporta
The Ajax Load More plugin before 2.8.1.2 does not have authorisation in some of its AJAX actions, allowing any authenticated users, such as subscriber, to upload and delete arbitrary files.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Ajax Load MoreCVEs relacionadas — Ajax Load More
No mesmo produto, das mais perigosas para as menos.