← volver
CVE-2023-6634highexplotación observadaCWE-77CWE-88

LearnPress <= 4.2.5.7 - Command Injection

78Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 8.1epss 8.5%
de la publicación al arma85 días
Publicada en NVD11 ene
1ª PoC+85d
VulnCheck4 ene
probabilidad de explotación
8.5%top 5% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
The LearnPress plugin for WordPress is vulnerable to Command Injection in all versions up to, and including, 4.2.5.7 via the get_content function. This is due to the plugin making use of the call_user_func function with user input. This makes it possible for unauthenticated attackers to execute any public function with one parameter, which could result in remote code execution.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.