Логотип exploitDog
bind:CVE-2024-9593
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-9593

Количество 3

Количество 3

nvd логотип

CVE-2024-9593

больше 1 года назад

The Time Clock plugin and Time Clock Pro plugin for WordPress are vulnerable to Remote Code Execution in versions up to, and including, 1.2.2 (for Time Clock) and 1.1.4 (for Time Clock Pro) via the 'etimeclockwp_load_function_callback' function. This allows unauthenticated attackers to execute code on the server. The invoked function's parameters cannot be specified.

CVSS3: 8.3
EPSS: Высокий
github логотип

GHSA-7p23-xhhw-3gg3

больше 1 года назад

The Time Clock plugin and Time Clock Pro plugin for WordPress are vulnerable to Remote Code Execution in versions up to, and including, 1.2.2 (for Time Clock) and 1.1.4 (for Time Clock Pro) via the 'etimeclockwp_load_function_callback' function. This allows unauthenticated attackers to execute code on the server. The invoked function's parameters cannot be specified.

CVSS3: 8.3
EPSS: Высокий
fstec логотип

BDU:2025-00120

больше 1 года назад

Уязвимость функции etimeclockwp_load_function_callback() плагинаTime Clock системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.3
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-9593

The Time Clock plugin and Time Clock Pro plugin for WordPress are vulnerable to Remote Code Execution in versions up to, and including, 1.2.2 (for Time Clock) and 1.1.4 (for Time Clock Pro) via the 'etimeclockwp_load_function_callback' function. This allows unauthenticated attackers to execute code on the server. The invoked function's parameters cannot be specified.

CVSS3: 8.3
80%
Высокий
больше 1 года назад
github логотип
GHSA-7p23-xhhw-3gg3

The Time Clock plugin and Time Clock Pro plugin for WordPress are vulnerable to Remote Code Execution in versions up to, and including, 1.2.2 (for Time Clock) and 1.1.4 (for Time Clock Pro) via the 'etimeclockwp_load_function_callback' function. This allows unauthenticated attackers to execute code on the server. The invoked function's parameters cannot be specified.

CVSS3: 8.3
80%
Высокий
больше 1 года назад
fstec логотип
BDU:2025-00120

Уязвимость функции etimeclockwp_load_function_callback() плагинаTime Clock системы управления содержимым сайта WordPress, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.3
80%
Высокий
больше 1 года назад

Уязвимостей на страницу