WavePlayer < 3.8.0 - Unauthenticated Arbitrary File Upload
70Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.
ssvc Actcvss 9.8epss 0.5%
da publicação à arma114 dias
Publicada no NVD19 de nov.
1ª PoC+114d
VulnCheck+6d
probabilidade de exploração
0.5%top 57% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The WavePlayer WordPress plugin before 3.8.0 does not have authorization in an AJAX action as well as does not validate the file to be copied locally, allowing unauthenticated users to upload arbitrary file on the server and lead to RCE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · WavePlayerPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/b03a7dfdc66cnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.