← voltar
CVE-2022-4060criticalexploração observada

User Post Gallery <= 2.19 - Unauthenticated RCE

97Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 43%
da publicação à arma242 dias
Publicada no NVD16 de jan.
1ª PoC+242d
VulnCheck26 de dez.
probabilidade de exploração
43%top 1% das CVEs
exploração observada
simVulnCheck
3 exploit(s) público(s)
The User Post Gallery WordPress plugin through 2.19 does not limit what callback functions can be called by users, making it possible to any visitors to run code on sites running it.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.