Modern Events Calendar Lite < 5.16.5 - Authenticated Arbitrary File Upload leading to RCE
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 88%
da publicação à arma106 dias
Publicada no NVD18 de mar.
1ª PoC+106d
metasploit29 de jan.
probabilidade de exploração
88%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Arbitrary file upload in the Modern Events Calendar Lite WordPress plugin, versions before 5.16.5, did not properly check the imported file, allowing PHP ones to be uploaded by administrator by using the 'text/csv' content-type in the request.
Produtos afetados
Unknown · Modern Events Calendar LitePoCs públicas encontradas — 4
exploitdbwww.exploit-db.com/exploits/50082não verificadogithubgithub.com/dnr6419/CVE-2021-24145★ 3cve_referencepacketstormsecurity.com/files/163672/WordPress-Modern-Events-Calendar-Remote-Code-Execution.htmlnão verificadocve_referencepacketstormsecurity.com/files/163346/WordPress-Modern-Events-Calendar-5.16.2-Shell-Upload.htmlnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.