← volver
CVE-2021-39327mediumCWE-200

BulletProof Security <= 5.1 Sensitive Information Disclosure

70Vexday Risk Score

Corrige pronto. Ella tiene exploit funcional público.

ssvc Attendcvss 5.3epss 72%
de la publicación al arma0 días
Publicada en NVD17 sept
metasploit17 sept
probabilidad de explotación
72%top 1% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
The BulletProof Security WordPress plugin is vulnerable to sensitive information disclosure due to a file path disclosure in the publicly accessible ~/db_backup_log.txt file which grants attackers the full path of the site, in addition to the path of database backup files. This affects versions up to, and including, 5.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.