CVE-2020-6010
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 49%
de la publicación al arma445 días
Publicada en NVD30 abr
1ª PoC+445d
metasploit29 abr
probabilidad de explotación
49%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
LearnPress Wordpress plugin version prior and including 3.2.6.7 is vulnerable to SQL Injection
Productos afectados
n/a · LearnPress Wordpress PluginPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50137no verificadocve_referencepacketstormsecurity.com/files/163536/WordPress-LearnPress-SQL-Injection.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://packetstormsecurity.com/files/163536/WordPress-LearnPress-SQL-Injection.htmlhttps://plugins.trac.wordpress.org/browser/learnpress/trunk/readme.txt?rev=2288975https://research.checkpoint.com/2020/e-learning-platforms-getting-schooled-multiple-vulnerabilities-in-wordpress-most-popular-learning-management-system-plugins/https://wordpress.org/plugins/learnpress/#developers