CVE-2022-3383

🟡 Monitoruj

Wtyczka Ultimate Member dla WordPressa umożliwia zdalne wykonanie kodu przez uwierzytelnionych administratorów.

CVSS
7.2
EPSS
34.9%
Exploit
poc
Vendor
ultimatemember
Opis źródłowy (NVD)

The Ultimate Member plugin for WordPress is vulnerable to Remote Code Execution in versions up to, and including, 2.5.0 via the get_option_value_from_callback function that accepts user supplied input and passes it through call_user_func(). This makes it possible for authenticated attackers, with administrative capabilities, to execute code on the server.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)34.9%
Opublikowano (NVD)2022-11-29 21:15:10 UTC
Ostatnia modyfikacja (NVD)2026-04-08 19:17:52 UTC
Referencje