← voltar
CVE-2021-24150

Like Button Rating < 2.6.32 - Unauthenticated Full-Read SSRF

EPSS 4.4%CWE-918
Vexday Risk Score
18Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 4.4%KEV nãoPoC Nuclei simMetasploit Patch
Ciclo de vida
05 abr 2021Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The LikeBtn WordPress Like Button Rating ♥ LikeBtn WordPress plugin before 2.6.32 was vulnerable to Unauthenticated Full-Read Server-Side Request Forgery (SSRF).

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →