CVE-2020-8615
38Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 8.8%
da publicação à arma27 dias
Publicada no NVD4 de fev.
1ª PoC+27d
probabilidade de exploração
8.8%top 5% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
A CSRF vulnerability in the Tutor LMS plugin before 1.5.3 for WordPress can result in an attacker approving themselves as an instructor and performing other malicious actions (such as blocking legitimate instructors).
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/48151não verificadocve_referencepacketstormsecurity.com/files/156585/WordPress-Tutor-LMS-1.5.3-Cross-Site-Request-Forgery.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/156585/WordPress-Tutor-LMS-1.5.3-Cross-Site-Request-Forgery.htmlhttps://wpvulndb.com/vulnerabilities/10058https://www.getastra.com/blog/911/plugin-exploit/cross-site-request-forgery-in-tutor-lms-plugin/https://www.jinsonvarghese.com/cross-site-request-forgery-in-tutor-lms/https://www.themeum.com/tutor-lms-updated-v1-5-3/