CVE-2020-36719

🔴 Łataj teraz

Brak weryfikacji uprawnień w ListingPro umożliwia nieautoryzowaną instalację i aktywację wtyczek.

CVSS
9.8
EPSS
74.3%
Exploit
poc
Vendor
cridio
Opis źródłowy (NVD)

The ListingPro - WordPress Directory & Listing Theme for WordPress is vulnerable to Arbitrary Plugin Installation, Activation and Deactivation in versions before 2.6.1. This is due to a missing capability check on the lp_cc_addons_actions function. This makes it possible for unauthenticated attackers to arbitrarily install, activate and deactivate any plugin.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)74.3%
Opublikowano (NVD)2023-06-07 02:15:12 UTC
Ostatnia modyfikacja (NVD)2026-04-08 18:17:09 UTC
Referencje