← voltar
CVE-2023-5974

WPB Show Core <= 2.2 - Unauthenticated Server Side Request Forgery

EPSS 3.1%
Vexday Risk Score
18Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 3.1%KEV nãoPoC Nuclei simMetasploit Patch
Ciclo de vida
27 nov 2023Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The WPB Show Core WordPress plugin through 2.2 is vulnerable to server-side request forgery (SSRF) via the `path` parameter.
Produtos afetados
Unknown · wpb-show-core

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →