Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24192

Опубликовано: 14 мая 2021
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Низкий

Описание

Low privileged users can use the AJAX action 'cp_plugins_do_button_job_later_callback' in the Tree Sitemap WordPress plugin before 2.9, to install any plugin (including a specific version) from the WordPress repository, as well as activate arbitrary plugin from then blog, which helps attackers install vulnerable plugins and could lead to more critical vulnerabilities like RCE.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sitemap_project:sitemap:*:*:*:*:*:wordpress:*:*
Версия до 2.9 (исключая)

EPSS

Процентиль: 69%
0.00603
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-285
NVD-CWE-Other

Связанные уязвимости

CVSS3: 8.8
github
больше 3 лет назад

Low privileged users can use the AJAX action 'cp_plugins_do_button_job_later_callback' in the Tree Sitemap WordPress plugin before 2.9, to install any plugin (including a specific version) from the WordPress repository, as well as activate arbitrary plugin from then blog, which helps attackers install vulnerable plugins and could lead to more critical vulnerabilities like RCE.

CVSS3: 8.8
fstec
больше 4 лет назад

Уязвимость функции cp_plugins_do_button_job_later_callback плагина Tree Sitemap WordPress, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 69%
0.00603
Низкий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-285
NVD-CWE-Other