LearnPress <= 4.2.5.7 - Command Injection
78Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 8.1epss 8.5%
da publicação à arma85 dias
Publicada no NVD11 de jan.
1ª PoC+85d
VulnCheck4 de jan.
probabilidade de exploração
8.5%top 5% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The LearnPress plugin for WordPress is vulnerable to Command Injection in all versions up to, and including, 4.2.5.7 via the get_content function. This is due to the plugin making use of the call_user_func function with user input. This makes it possible for unauthenticated attackers to execute any public function with one parameter, which could result in remote code execution.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
PoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/15d8215b2679não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.