Логотип exploitDog
bind:CVE-2024-5488
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-5488

Количество 3

Количество 3

nvd логотип

CVE-2024-5488

больше 1 года назад

The SEOPress WordPress plugin before 7.9 does not properly protect some of its REST API routes, which combined with another Object Injection vulnerability can allow unauthenticated attackers to unserialize malicious gadget chains, compromising the site if a suitable chain is present.

CVSS3: 9.8
EPSS: Высокий
github логотип

GHSA-wh6w-2qc6-mq3c

больше 1 года назад

The SEOPress WordPress plugin before 7.9 does not properly protect some of its REST API routes, which combined with another Object Injection vulnerability can allow unauthenticated attackers to unserialize malicious gadget chains, compromising the site if a suitable chain is present.

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2024-04897

больше 1 года назад

Уязвимость плагина SEOPress системы управления содержимым сайта WordPress, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольные команды в веб-консоли

CVSS3: 7.6
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-5488

The SEOPress WordPress plugin before 7.9 does not properly protect some of its REST API routes, which combined with another Object Injection vulnerability can allow unauthenticated attackers to unserialize malicious gadget chains, compromising the site if a suitable chain is present.

CVSS3: 9.8
75%
Высокий
больше 1 года назад
github логотип
GHSA-wh6w-2qc6-mq3c

The SEOPress WordPress plugin before 7.9 does not properly protect some of its REST API routes, which combined with another Object Injection vulnerability can allow unauthenticated attackers to unserialize malicious gadget chains, compromising the site if a suitable chain is present.

CVSS3: 9.8
75%
Высокий
больше 1 года назад
fstec логотип
BDU:2024-04897

Уязвимость плагина SEOPress системы управления содержимым сайта WordPress, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольные команды в веб-консоли

CVSS3: 7.6
75%
Высокий
больше 1 года назад

Уязвимостей на страницу