← voltar
CVE-2022-4328criticalexploração observada

WooCommerce Checkout Field Manager < 18.0 - Unauthenticated Arbitrary File Upload

85Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 4.4%
da publicação à arma
Publicada no NVD6 de mar.
VulnCheck+322d
probabilidade de exploração
4.4%top 10% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The WooCommerce Checkout Field Manager WordPress plugin before 18.0 does not validate files to be uploaded, which could allow unauthenticated attackers to upload arbitrary files such as PHP on the server
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.