CVE-2025-6715criticalexploração observada

CVE-2025-6715: falha crítica em LatePoint

Latepoint < 5.1.94 - Unauthenticated LFI

Publicada em

50Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck.

ssvc Actcvss 9.8epss 0.6%
da publicação à arma
Publicada no NVD13 de ago.
VulnCheck13 de ago.
probabilidade de exploração
0.6%top 55% das CVEs
exploração observada
simVulnCheck
The LatePoint WordPress plugin before 5.1.94 is vulnerable to Local File Inclusion via the layout parameter. This makes it possible for attackers to include and execute PHP files on the server, allowing the execution of any PHP code in those files.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · LatePoint