CVE-2023-5843

🔴 Łataj teraz

Wtyczka Ads by datafeedr.com w WordPressie umożliwia zdalne wykonanie kodu przez nieautoryzowanych atakujących.

CVSS
9.0
EPSS
9.3%
Exploit
poc
Vendor
datafeedr
Opis źródłowy (NVD)

The Ads by datafeedr.com plugin for WordPress is vulnerable to Remote Code Execution in versions up to, and including, 1.1.3 via the 'dfads_ajax_load_ads' function. This allows unauthenticated attackers to execute code on the server. The parameters of the callable function are limited, they cannot be specified arbitrarily.

exploit rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.0
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)9.3%
Opublikowano (NVD)2023-10-30 14:15:10 UTC
Ostatnia modyfikacja (NVD)2026-04-08 18:18:34 UTC
Referencje