← voltar
CVE-2023-5559exploração observada

10Web Booster < 2.24.18 - Unauthenticated Arbitrary Option Deletion

40Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 2.8%
da publicação à arma
Publicada no NVD27 de nov.
VulnCheck29 de out.
probabilidade de exploração
2.8%top 15% das CVEs
exploração observada
simVulnCheck
The 10Web Booster WordPress plugin before 2.24.18 does not validate the option name given to some AJAX actions, allowing unauthenticated users to delete arbitrary options from the database, leading to denial of service.
Produtos afetados
Unknown · 10Web Booster