Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-6386

Опубликовано: 21 авг. 2024
Источник: nvd
CVSS3: 9.9
CVSS3: 8.8
EPSS Высокий

Описание

The WPML plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.6.12 via the Twig Server-Side Template Injection. This is due to missing input validation and sanitization on the render function. This makes it possible for authenticated attackers, with Contributor-level access and above, to execute code on the server.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wpml:wpml:*:*:*:*:*:wordpress:*:*
Версия до 4.6.13 (исключая)

EPSS

Процентиль: 99%
0.73831
Высокий

9.9 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-1336
CWE-94

Связанные уязвимости

CVSS3: 9.9
github
больше 1 года назад

The WPML plugin for WordPress is vulnerable to Remote Code Execution in all versions up to, and including, 4.6.12 via the Twig Server-Side Template Injection. This is due to missing input validation and sanitization on the render function. This makes it possible for authenticated attackers, with Contributor-level access and above, to execute code on the server.

CVSS3: 9.9
fstec
больше 1 года назад

Уязвимость плагина WPML системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 99%
0.73831
Высокий

9.9 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-1336
CWE-94