CVE-2019-17671
50Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 37%
da publicação à arma0 dias
Publicada no NVD17 de out.
1ª PoC14 de out.
probabilidade de exploração
37%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
In WordPress before 5.2.4, unauthenticated viewing of certain content is possible because the static query property is mishandled.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/47690não verificadogithubgithub.com/rhbb/CVE-2019-17671★ 2⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
https://blog.wpscan.org/wordpress/security/release/2019/10/15/wordpress-524-security-release-breakdown.htmlhttps://core.trac.wordpress.org/changeset/46474https://github.com/WordPress/WordPress/commit/f82ed753cf00329a5e41f2cb6dc521085136f308https://lists.debian.org/debian-lts-announce/2019/11/msg00000.htmlhttps://seclists.org/bugtraq/2020/Jan/8https://wordpress.org/news/2019/10/wordpress-5-2-4-security-release/https://wpvulndb.com/vulnerabilities/9909https://www.debian.org/security/2020/dsa-4599https://www.debian.org/security/2020/dsa-4677