Описание
An issue in Jpress v.5.1.0 allows a remote attacker to execute arbitrary code via a crafted script to the custom plug-in module function, a different vulnerability than CVE-2024-43033.
Ссылки
- Third Party Advisory
- Release Notes
- Release Notes
- Product
- Permissions Required
- Third Party Advisory
- Permissions Required
Уязвимые конфигурации
Конфигурация 1
cpe:2.3:a:jpress:jpress:5.1.0:*:*:*:*:*:*:*
EPSS
Процентиль: 75%
0.00898
Низкий
7.5 High
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 7.5
github
почти 2 года назад
An issue in Jpress v.5.1.0 allows a remote attacker to execute arbitrary code via a crafted script to the custom plug-in module function.
EPSS
Процентиль: 75%
0.00898
Низкий
7.5 High
CVSS3
Дефекты
CWE-94