Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5604

Опубликовано: 27 нояб. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The Asgaros Forum WordPress plugin before 2.7.1 allows forum administrators, who may not be WordPress (super-)administrators, to set insecure configuration that allows unauthenticated users to upload dangerous files (e.g. .php, .phtml), potentially leading to remote code execution.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:asgaros:asgaros_forum:*:*:*:*:*:wordpress:*:*
Версия до 2.7.1 (исключая)

EPSS

Процентиль: 91%
0.06992
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

The Asgaros Forum WordPress plugin before 2.7.1 allows forum administrators, who may not be WordPress (super-)administrators, to set insecure configuration that allows unauthenticated users to upload dangerous files (e.g. .php, .phtml), potentially leading to remote code execution.

EPSS

Процентиль: 91%
0.06992
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-94