← voltar
CVE-2021-25082exploração observadaCWE-22

Popup Builder < 4.0.7 - LFI to RCE

40Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 5.2%
da publicação à arma
Publicada no NVD21 de fev.
VulnCheck+301d
probabilidade de exploração
5.2%top 8% das CVEs
exploração observada
simVulnCheck
The Popup Builder WordPress plugin before 4.0.7 does not validate and sanitise the sgpb_type parameter before using it in a require statement, leading to a Local File Inclusion issue. Furthermore, since the beginning of the string can be controlled, the issue can lead to RCE vulnerability via wrappers such as PHAR