CVE-2023-28121
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actepss 87%
de la publicación al arma0 días
Publicada en NVD12 abr
1ª PoC30 mar
metasploit22 mar
VulnCheck+96d
probabilidad de explotación
87%top 1% de las CVE
explotación observada
síVulnCheck
7 exploit(s) público(s)
An issue in WooCommerce Payments plugin for WordPress (versions 5.6.1 and lower) allows an unauthenticated attacker to send requests on behalf of an elevated user, like administrator. This allows a remote, unauthenticated attacker to gain admin access on a site that has the affected version of the plugin activated.
Productos afectados
n/a · WooCommerce Payments WordPress PluginPoCs públicas encontradas — 7
vulncheckvulncheck.com/xdb/e34ca4e13deano verificadovulncheckvulncheck.com/xdb/9092018b0a70no verificadovulncheckvulncheck.com/xdb/32504a4af454no verificadovulncheckvulncheck.com/xdb/e41ed16d884eno verificadovulncheckvulncheck.com/xdb/4072f1ae9388no verificadovulncheckvulncheck.com/xdb/49ab6d9eba83no verificadovulncheckvulncheck.com/xdb/8e2918e59eb2no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.