CVE-2023-6140
Essential Real Estate < 4.4 - Subscriber+ Arbitrary File Upload
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 1.1%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
08 jan 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Essential Real Estate WordPress plugin before 4.4.0 does not prevent users with limited privileges on the site, like subscribers, from momentarily uploading malicious PHP files disguised as ZIP archives, which may lead to remote code execution.
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · Essential Real EstateQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →