CVE-2022-4950

🟡 Monitoruj

Luka w wtyczkach WordPress od Cool Plugins umożliwia zdalne wykonanie kodu przez uwierzytelnionych atakujących.

CVSS
8.8
EPSS
5.4%
Exploit
none
Vendor
coolplugins
Opis źródłowy (NVD)

Several WordPress plugins developed by Cool Plugins are vulnerable to arbitrary plugin installation and activation that can lead to remote code execution by authenticated attackers with minimal permissions, such as a subscriber.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)5.4%
Opublikowano (NVD)2023-06-07 02:15:15 UTC
Ostatnia modyfikacja (NVD)2026-04-08 19:17:58 UTC
Referencje