← voltar
CVE-2023-2877exploração observada

Formidable Forms < 6.3.1 - Subscriber+ Remote Code Execution

50Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actepss 22%
da publicação à arma1 dias
Publicada no NVD27 de jun.
1ª PoC+1d
VulnCheck10 de jan.
probabilidade de exploração
22%top 3% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The Formidable Forms WordPress plugin before 6.3.1 does not adequately authorize the user or validate the plugin URL in its functionality for installing add-ons. This allows a user with a role as low as Subscriber to install and activate arbitrary plugins of arbitrary versions from the WordPress.org plugin repository onto the site, leading to Remote Code Execution.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.