← voltar
CVE-2021-24145CWE-434

Modern Events Calendar Lite < 5.16.5 - Authenticated Arbitrary File Upload leading to RCE

60Vexday Risk Score

Corrija em breve. Ela tem exploit funcional público.

ssvc Attendepss 88%
da publicação à arma106 dias
Publicada no NVD18 de mar.
1ª PoC+106d
metasploit29 de jan.
probabilidade de exploração
88%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
4 exploit(s) público(s)
Arbitrary file upload in the Modern Events Calendar Lite WordPress plugin, versions before 5.16.5, did not properly check the imported file, allowing PHP ones to be uploaded by administrator by using the 'text/csv' content-type in the request.
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.