← voltar
CVE-2025-12057criticalexploração observadaCWE-434

WavePlayer < 3.8.0 - Unauthenticated Arbitrary File Upload

70Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actcvss 9.8epss 0.5%
da publicação à arma114 dias
Publicada no NVD19 de nov.
1ª PoC+114d
VulnCheck+6d
probabilidade de exploração
0.5%top 57% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The WavePlayer WordPress plugin before 3.8.0 does not have authorization in an AJAX action as well as does not validate the file to be copied locally, allowing unauthenticated users to upload arbitrary file on the server and lead to RCE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · WavePlayer
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.