Описание
PHP Everywhere <= 2.0.3 included functionality that allowed execution of PHP Code Snippets via WordPress metaboxes, which could be used by any user able to edit posts.
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.3 (включая)
cpe:2.3:a:php_everywhere_project:php_everywhere:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 79%
0.01186
Низкий
9.9 Critical
CVSS3
8.8 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-94
CWE-94
Связанные уязвимости
github
почти 4 года назад
PHP Everywhere <= 2.0.3 included functionality that allowed execution of PHP Code Snippets via WordPress metaboxes, which could be used by any user able to edit posts.
CVSS3: 9.9
fstec
около 4 лет назад
Уязвимость реализации разрешения edit_posts плагина для реализации PHP-кода PHP Everywhere, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 79%
0.01186
Низкий
9.9 Critical
CVSS3
8.8 High
CVSS3
4 Medium
CVSS2
Дефекты
CWE-94
CWE-94