Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
97Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 9.8epss 51%
da publicação à arma
Publicada no NVD15 de jan.
VulnCheck+119d
probabilidade de exploração
51%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The Essential Blocks WordPress plugin before 4.4.3 does not prevent unauthenticated attackers from overwriting local variables when rendering templates over the REST API, which may lead to Local File Inclusion attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Essential BlocksPoCs públicas encontradas — 1
cve_referencewpscan.com/vulnerability/633c28e0-0c9e-4e68-9424-55c32789b41fnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.