Latepoint < 5.1.94 - Unauthenticated LFI
50Vexday Risk Score
Priorize a correção. Ela exploração observada pelo VulnCheck.
ssvc Actcvss 9.8epss 0.6%
da publicação à arma
Publicada no NVD13 de ago.
VulnCheck13 de ago.
probabilidade de exploração
0.6%top 56% das CVEs
exploração observada
simVulnCheck
The LatePoint WordPress plugin before 5.1.94 is vulnerable to Local File Inclusion via the layout parameter. This makes it possible for attackers to include and execute PHP files on the server, allowing the execution of any PHP code in those files.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · LatePoint