← volver
CVE-2020-36726

Ultimate Reviews < 2.1.33 - PHP Object Injection

CVSS 9.8 CRITICALEPSS 1.6%CWE-502
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 9.8EPSS 1.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
07 jun 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The Ultimate Reviews plugin for WordPress is vulnerable to PHP Object Injection in versions up to, and including, 2.1.32 via deserialization of untrusted input in several vulnerable functions. This allows unauthenticated attackers to inject a PHP Object. No POP chain is present in the vulnerable plugin.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →