← voltar
CVE-2020-8772

CVE-2020-8772

40Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 88%
da publicação à arma0 dias
Publicada no NVD6 de fev.
metasploit14 de jan.
probabilidade de exploração
88%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
The InfiniteWP Client plugin before 1.9.4.5 for WordPress has a missing authorization check in iwp_mmb_set_request in init.php. Any attacker who knows the username of an administrator can log in.
Produtos afetados
n/a · n/a