CVE-2021-24820
Cost Calculator <= 1.6 - Authenticated Local File Inclusion
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 2.9%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 fev 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Cost Calculator WordPress plugin through 1.6 allows authenticated users (Contributor+ in versions < 1.5, and Admin+ in versions <= 1.6) to perform path traversal and local PHP file inclusion on Windows Web Servers via the Cost Calculator post's Layout
Produtos afetados
Unknown · Cost CalculatorQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →