← voltar
CVE-2023-6623criticalexploração observada

Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion

97Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 9.8epss 51%
da publicação à arma
Publicada no NVD15 de jan.
VulnCheck+119d
probabilidade de exploração
51%top 1% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The Essential Blocks WordPress plugin before 4.4.3 does not prevent unauthenticated attackers from overwriting local variables when rendering templates over the REST API, which may lead to Local File Inclusion attacks.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.