← volver
CVE-2022-0441explotación observadaCWE-269

MasterStudy LMS < 2.7.6 - Unauthenticated Admin Account Creation

82Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actepss 85%
de la publicación al arma0 días
Publicada en NVD7 mar
1ª PoC18 feb
metasploit18 feb
VulnCheck1 feb
probabilidad de explotación
85%top 1% de las CVE
explotación observada
VulnCheck
10 exploit(s) público(s)
The MasterStudy LMS WordPress plugin before 2.7.6 does to validate some parameters given when registering a new account, allowing unauthenticated users to register as an admin
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.