← voltar
CVE-2021-24370exploração observadaCWE-434

Fancy Product Designer < 4.6.9 - Unauthenticated Arbitrary File Upload and RCE

52Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 47%
da publicação à arma
Publicada no NVD21 de jun.
VulnCheck1 de jun.
probabilidade de exploração
47%top 1% das CVEs
exploração observada
simVulnCheck
The Fancy Product Designer WordPress plugin before 4.6.9 allows unauthenticated attackers to upload arbitrary files, resulting in remote code execution.