← voltar
CVE-2020-24186

CVE-2020-24186

CVSS 10 CRITICALEPSS 94.6%
Vexday Risk Score
85Corrigir agora
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 10EPSS 94.6%KEV nãoPoC públicaNuclei simMetasploit simPatch
Ciclo de vida
21 fev 2020Exploit Metasploit disponível
24 ago 2020Publicada no NVD
07 jun 2021PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
A Remote Code Execution vulnerability exists in the gVectors wpDiscuz plugin 7.0 through 7.0.4 for WordPress, which allows unauthenticated users to upload any type of file, including PHP files via the wmuUploadFiles AJAX action.
CVSS:3.1/AC:L/AV:N/A:H/C:H/I:H/PR:N/S:C/UI:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →