Fusion Builder < 3.6.2 - Unauthenticated SSRF
82Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 72%
da publicação à arma288 dias
Publicada no NVD16 de mai.
1ª PoC+288d
VulnCheck+596d
probabilidade de exploração
72%top 1% das CVEs
exploração observada
simVulnCheck
6 exploit(s) público(s)
The Fusion Builder WordPress plugin before 3.6.2, used in the Avada theme, does not validate a parameter in its forms which could be used to initiate arbitrary HTTP requests. The data returned is then reflected back in the application's response. This could be used to interact with hosts on the server's local network bypassing firewalls and access control measures.
Produtos afetados
Unknown · Fusion BuilderPoCs públicas encontradas — 6
vulncheckvulncheck.com/xdb/845f7acfee99não verificadovulncheckvulncheck.com/xdb/0c5ab6b5050enão verificadovulncheckvulncheck.com/xdb/175682499240não verificadovulncheckvulncheck.com/xdb/d066ff4729ffnão verificadovulncheckvulncheck.com/xdb/7e197228c86anão verificadovulncheckvulncheck.com/xdb/07124cc3d275não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.