← voltar
CVE-2023-6553criticalexploração observadaCWE-94

Backup Migration <= 1.3.7 - Unauthenticated Remote Code Execution

100Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 98%
da publicação à arma0 dias
Publicada no NVD15 de dez.
1ª PoC13 de dez.
metasploit11 de dez.
VulnCheck+1d
probabilidade de exploração
98%top 1% das CVEs
exploração observada
simVulnCheck
13 exploit(s) público(s)
The Backup Migration plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 1.3.7 via the /includes/backup-heart.php file. This is due to an attacker being able to control the values passed to an include, and subsequently leverage that to achieve remote code execution. This makes it possible for unauthenticated attackers to easily execute code on the server.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.