CVE-2023-5952
Welcart e-Commerce < 2.9.5 - Unauthenticated PHP Object Injection
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS —EPSS 1.3%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
04 dez 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Welcart e-Commerce WordPress plugin before 2.9.5 unserializes user input from cookies, which could allow unautehtniacted users to perform PHP Object Injection when a suitable gadget is present on the blog
Produtos afetados
Unknown · Welcart e-CommerceQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →