← voltar
CVE-2021-24644exploração observadaCWE-22

Images to WebP < 1.9 - Authenticated Local File Inclusion

40Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 5.0%
da publicação à arma
Publicada no NVD23 de nov.
VulnCheck19 de out.
probabilidade de exploração
5.0%top 9% das CVEs
exploração observada
simVulnCheck
The Images to WebP WordPress plugin before 1.9 does not validate or sanitise the tab parameter before passing it to the include() function, which could lead to a Local File Inclusion issue
Produtos afetados
Unknown · Images to WebP