← voltar
CVE-2020-10257criticalexploração observada

CVE-2020-10257

65Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 8.9%
da publicação à arma
Publicada no NVD9 de mar.
VulnCheck9 de mar.
probabilidade de exploração
8.9%top 5% das CVEs
exploração observada
simVulnCheck
The ThemeREX Addons plugin before 2020-03-09 for WordPress lacks access control on the /trx_addons/v2/get/sc_layout REST API endpoint, allowing for PHP functions to be executed by any users, because includes/plugin.rest-api.php calls trx_addons_rest_get_sc_layout with an unsafe sc parameter.
CVSS:3.0/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:U/UI:N
Produtos afetados
n/a · n/a