WooCommerce Checkout Field Manager < 18.0 - Unauthenticated Arbitrary File Upload
85Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 4.4%
da publicação à arma
Publicada no NVD6 de mar.
VulnCheck+322d
probabilidade de exploração
4.4%top 10% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The WooCommerce Checkout Field Manager WordPress plugin before 18.0 does not validate files to be uploaded, which could allow unauthenticated attackers to upload arbitrary files such as PHP on the server
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · WooCommerce Checkout Field ManagerPoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/4dc72cd2-81d7-4a66-86bd-c9cfaf690eednão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.