10Web Booster < 2.24.18 - Unauthenticated Arbitrary Option Deletion
40Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 2.8%
da publicação à arma
Publicada no NVD27 de nov.
VulnCheck29 de out.
probabilidade de exploração
2.8%top 15% das CVEs
exploração observada
simVulnCheck
The 10Web Booster WordPress plugin before 2.24.18 does not validate the option name given to some AJAX actions, allowing unauthenticated users to delete arbitrary options from the database, leading to denial of service.
Produtos afetados
Unknown · 10Web Booster