Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6623

Опубликовано: 15 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Высокий

Описание

The Essential Blocks WordPress plugin before 4.4.3 does not prevent unauthenticated attackers from overwriting local variables when rendering templates over the REST API, which may lead to Local File Inclusion attacks.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wpdeveloper:essential_blocks:*:*:*:*:*:wordpress:*:*
Версия до 4.4.3 (исключая)

EPSS

Процентиль: 99%
0.88479
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

The Essential Blocks WordPress plugin before 4.4.3 does not prevent unauthenticated attackers from overwriting local variables when rendering templates over the REST API, which may lead to Local File Inclusion attacks.

EPSS

Процентиль: 99%
0.88479
Высокий

9.8 Critical

CVSS3

Дефекты

CWE-22