← voltar
CVE-2022-3982criticalexploração observada

Booking Calendar < 3.2.2 - Unauthenticated Arbitrary File Upload

85Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 4.5%
da publicação à arma
Publicada no NVD12 de dez.
VulnCheck+376d
probabilidade de exploração
4.5%top 9% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The Booking calendar, Appointment Booking System WordPress plugin before 3.2.2 does not validate uploaded files, which could allow unauthenticated users to upload arbitrary files, such as PHP and achieve RCE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.