← voltar
CVE-2020-24186critical

CVE-2020-24186

85Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendcvss 10epss 95%
da publicação à arma287 dias
Publicada no NVD24 de ago.
1ª PoC+287d
metasploit21 de fev.
probabilidade de exploração
95%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
11 exploit(s) público(s)
A Remote Code Execution vulnerability exists in the gVectors wpDiscuz plugin 7.0 through 7.0.4 for WordPress, which allows unauthenticated users to upload any type of file, including PHP files via the wmuUploadFiles AJAX action.
CVSS:3.1/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.