Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1609

Опубликовано: 16 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Средний

Описание

The School Management WordPress plugin before 9.9.7 contains an obfuscated backdoor injected in it's license checking code that registers a REST API handler, allowing an unauthenticated attacker to execute arbitrary PHP code on the site.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:weblizar:school_management:*:*:*:*:pro:wordpress:*:*
Версия до 9.9.7 (исключая)

EPSS

Процентиль: 99%
0.64075
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

The School Management WordPress plugin before 9.9.7 contains an obfuscated backdoor injected in it's license checking code that registers a REST API handler, allowing an unauthenticated attacker to execute arbitrary PHP code on the site.

CVSS3: 10
fstec
больше 4 лет назад

Уязвимость реализации интерфейса REST API плагина для управления школой и ее объектами School Management Pro системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный PHP-код и получить полный контроль над приложением

EPSS

Процентиль: 99%
0.64075
Средний

9.8 Critical

CVSS3

Дефекты

CWE-94