MasterStudy LMS < 2.7.6 - Unauthenticated Admin Account Creation
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 85%
de la publicación al arma0 días
Publicada en NVD7 mar
1ª PoC18 feb
metasploit18 feb
VulnCheck1 feb
probabilidad de explotación
85%top 1% de las CVE
explotación observada
síVulnCheck
10 exploit(s) público(s)
The MasterStudy LMS WordPress plugin before 2.7.6 does to validate some parameters given when registering a new account, allowing unauthenticated users to register as an admin
Productos afectados
Unknown · MasterStudy LMS – WordPress LMS PluginPoCs públicas encontradas — 10
exploitdbwww.exploit-db.com/exploits/50752no verificadogithubgithub.com/biulove0x/CVE-2022-0441★ 6githubgithub.com/SDragon1205/cve-2022-0441★ 1githubgithub.com/tegal1337/CVE-2022-0441★ 1githubgithub.com/kyukazamiqq/CVE-2022-0441★ 0githubgithub.com/DappaNISM/CVE-2022-0441★ 0vulncheckvulncheck.com/xdb/c61b1da3217cno verificadovulncheckvulncheck.com/xdb/610484d97e27no verificadovulncheckvulncheck.com/xdb/5c3bd7ca7d81no verificadovulncheckvulncheck.com/xdb/024c6c3af9bano verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.