← volver
CVE-2023-6623criticalexplotación observada

Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion

97Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 9.8epss 51%
de la publicación al arma
Publicada en NVD15 ene
VulnCheck+119d
probabilidad de explotación
51%top 1% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
The Essential Blocks WordPress plugin before 4.4.3 does not prevent unauthenticated attackers from overwriting local variables when rendering templates over the REST API, which may lead to Local File Inclusion attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Unknown · Essential Blocks
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.