Sitemap by click5 < 1.0.36 - Unauthenticated Arbitrary Options Update
65Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 13%
da publicação à arma462 dias
Publicada no NVD2 de mai.
1ª PoC+462d
VulnCheck+610d
probabilidade de exploração
13%top 4% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The Sitemap by click5 WordPress plugin before 1.0.36 does not have authorisation and CSRF checks when updating options via a REST endpoint, and does not ensure that the option to be updated belongs to the plugin. As a result, unauthenticated attackers could change arbitrary blog options, such as the users_can_register and default_role, allowing them to create a new admin account and take over the blog.
Produtos afetados
Unknown · Sitemap by click5PoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/a0306c6099ddnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.