← volver
CVE-2021-24537

Similar Posts <= 3.1.5 - Admin+ Arbitrary PHP Code Execution

EPSS 1.5%CWE-94
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 1.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
08 nov 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The Similar Posts WordPress plugin through 3.1.5 allow high privilege users to execute arbitrary PHP code in an hardened environment (ie with DISALLOW_FILE_EDIT, DISALLOW_FILE_MODS and DISALLOW_UNFILTERED_HTML set to true) via the 'widget_rrm_similar_posts_condition' widget setting of the plugin.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →