← voltar
CVE-2021-24721

Loco Translate < 2.5.4 - Authenticated PHP Code Injection

EPSS 0.9%CWE-94
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
08 nov 2021Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Loco Translate WordPress plugin before 2.5.4 mishandles data inputs which get saved to a file, which can be renamed to an extension ending in .php, resulting in authenticated "translator" users being able to inject PHP code into files ending with .php in web accessible locations.
Produtos afetados
Unknown · Loco Translate

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →