← voltar
CVE-2018-20148

CVE-2018-20148

8Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 27%
probabilidade de exploração
27%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
In WordPress before 4.9.9 and 5.x before 5.0.1, contributors could conduct PHP object injection attacks via crafted metadata in a wp.getMediaItem XMLRPC call. This is caused by mishandling of serialized data at phar:// URLs in the wp_get_attachment_thumb_file function in wp-includes/post.php.
Produtos afetados
n/a · n/a