← voltar
CVE-2022-1386exploração observadaCWE-918

Fusion Builder < 3.6.2 - Unauthenticated SSRF

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 72%
da publicação à arma288 dias
Publicada no NVD16 de mai.
1ª PoC+288d
VulnCheck+596d
probabilidade de exploração
72%top 1% das CVEs
exploração observada
simVulnCheck
6 exploit(s) público(s)
The Fusion Builder WordPress plugin before 3.6.2, used in the Avada theme, does not validate a parameter in its forms which could be used to initiate arbitrary HTTP requests. The data returned is then reflected back in the application's response. This could be used to interact with hosts on the server's local network bypassing firewalls and access control measures.
Produtos afetados
Unknown · Fusion Builder
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.