← voltar
CVE-2022-1103CWE-434

Advanced Uploader <= 4.2 - Subscriber+ Arbitrary File Upload

28Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 16%
da publicação à arma0 dias
Publicada no NVD16 de mai.
1ª PoC11 de mai.
probabilidade de exploração
16%top 3% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
The Advanced Uploader WordPress plugin through 4.2 allows any authenticated users like subscriber to upload arbitrary files, such as PHP, which could lead to RCE
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.