CVE-2023-5559: falha em 10Web Booster
10Web Booster < 2.24.18 - Unauthenticated Arbitrary Option Deletion
Publicada em · Atualizada em
40Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 2.8%
da publicação à arma
Publicada no NVD27 de nov.
VulnCheck29 de out.
probabilidade de exploração
2.8%top 14% das CVEs
exploração observada
simVulnCheck
The 10Web Booster WordPress plugin before 2.24.18 does not validate the option name given to some AJAX actions, allowing unauthenticated users to delete arbitrary options from the database, leading to denial of service.
Produtos afetados
Unknown · 10Web BoosterCVEs relacionadas — 10Web Booster
No mesmo produto, das mais perigosas para as menos.