← voltar
CVE-2026-3584criticalexploração observadaCWE-94

Kali Forms <= 2.4.9 - Unauthenticated Remote Code Execution via form_process

85Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 7.2%
da publicação à arma5 dias
Publicada no NVD20 de mar.
1ª PoC+5d
VulnCheck20 de mar.
probabilidade de exploração
7.2%top 6% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The Kali Forms plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 2.4.9 via the 'form_process' function. This is due to the 'prepare_post_data' function mapping user-supplied keys directly into internal placeholder storage, combined with the use of 'call_user_func' on these placeholder values. This makes it possible for unauthenticated attackers to execute code on the server.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.