← voltar
CVE-2022-0441exploração observadaCWE-269

MasterStudy LMS < 2.7.6 - Unauthenticated Admin Account Creation

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 85%
da publicação à arma0 dias
Publicada no NVD7 de mar.
1ª PoC18 de fev.
metasploit18 de fev.
VulnCheck1 de fev.
probabilidade de exploração
85%top 1% das CVEs
exploração observada
simVulnCheck
10 exploit(s) público(s)
The MasterStudy LMS WordPress plugin before 2.7.6 does to validate some parameters given when registering a new account, allowing unauthenticated users to register as an admin
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.