← volver
CVE-2022-2392

Lana Downloads Manager < 1.8.0 - Contributor+ Arbitrary File Download

EPSS 0.9%CWE-552
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 0.9%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
22 ago 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The Lana Downloads Manager WordPress plugin before 1.8.0 is affected by an arbitrary file download vulnerability that can be exploited by users with "Contributor" permissions or higher.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →