Описание
The User Post Gallery WordPress plugin through 2.19 does not limit what callback functions can be called by users, making it possible to any visitors to run code on sites running it.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 2.19 (включая)
cpe:2.3:a:odude:user_post_gallery:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 100%
0.91121
Критический
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
CVSS3: 9.8
github
около 3 лет назад
The User Post Gallery WordPress plugin through 2.19 does not limit what callback functions can be called by users, making it possible to any visitors to run code on sites running it.
CVSS3: 9.8
fstec
около 3 лет назад
Уязвимость плагина User Post Gallery системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 100%
0.91121
Критический
9.8 Critical
CVSS3