CVE-2023-5974
WPB Show Core <= 2.2 - Unauthenticated Server Side Request Forgery
Vexday Risk Score
18Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 3.1%KEV nãoPoC —Nuclei simMetasploit —Patch —
Ciclo de vida
27 nov 2023Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The WPB Show Core WordPress plugin through 2.2 is vulnerable to server-side request forgery (SSRF) via the `path` parameter.
Productos afectados
Unknown · wpb-show-core¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →