Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-1609

Опубликовано: 16 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

The School Management WordPress plugin before 9.9.7 contains an obfuscated backdoor injected in it's license checking code that registers a REST API handler, allowing an unauthenticated attacker to execute arbitrary PHP code on the site.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:weblizar:school_management:*:*:*:*:pro:wordpress:*:*
Версия до 9.9.7 (исключая)

EPSS

Процентиль: 100%
0.93495
Критический

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

The School Management WordPress plugin before 9.9.7 contains an obfuscated backdoor injected in it's license checking code that registers a REST API handler, allowing an unauthenticated attacker to execute arbitrary PHP code on the site.

CVSS3: 10
fstec
почти 4 года назад

Уязвимость реализации интерфейса REST API плагина для управления школой и ее объектами School Management Pro системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный PHP-код и получить полный контроль над приложением

EPSS

Процентиль: 100%
0.93495
Критический

9.8 Critical

CVSS3

Дефекты

CWE-94