← voltar
CVE-2017-16562exploração observada

CVE-2017-16562

50Vexday Risk Score

Priorize a correção. Ela exploração observada pelo VulnCheck e tem prova de conceito pública.

ssvc Actepss 27%
da publicação à arma0 dias
Publicada no NVD9 de nov.
1ª PoC4 de nov.
VulnCheck+1852d
probabilidade de exploração
27%top 2% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
The UserPro plugin before 4.9.17.1 for WordPress, when used on a site with the "admin" username, allows remote attackers to bypass authentication and obtain administrative access via a "true" value for the up_auto_log parameter in the QUERY_STRING to the default URI.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.