Formidable Forms < 6.3.1 - Subscriber+ Remote Code Execution
50Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actepss 22%
da publicação à arma1 dias
Publicada no NVD27 de jun.
1ª PoC+1d
VulnCheck10 de jan.
probabilidade de exploração
22%top 3% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The Formidable Forms WordPress plugin before 6.3.1 does not adequately authorize the user or validate the plugin URL in its functionality for installing add-ons. This allows a user with a role as low as Subscriber to install and activate arbitrary plugins of arbitrary versions from the WordPress.org plugin repository onto the site, leading to Remote Code Execution.
Produtos afetados
Unknown · Formidable FormsPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/4fad991828e1não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.