Popup Builder < 4.0.7 - LFI to RCE
40Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 5.2%
da publicação à arma
Publicada no NVD21 de fev.
VulnCheck+301d
probabilidade de exploração
5.2%top 8% das CVEs
exploração observada
simVulnCheck
The Popup Builder WordPress plugin before 4.0.7 does not validate and sanitise the sgpb_type parameter before using it in a require statement, leading to a Local File Inclusion issue. Furthermore, since the beginning of the string can be controlled, the issue can lead to RCE vulnerability via wrappers such as PHAR