CVE-2020-7048
Das WordPress-Plugin WP Database Reset bis einschließlich Version 3.1 enthält einen Fehler, der es jedem nicht authentifizierten Benutzer ermöglichte, jede...
- Veröffentlicht
- 16.01.2020
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HMittel · nächste 30 Tage
- Perzentil
- 97,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Das WordPress-Plugin WP Database Reset bis einschließlich Version 3.1 enthält einen Fehler, der es jedem nicht authentifizierten Benutzer ermöglichte, jede Tabelle in der Datenbank auf den ursprünglichen WordPress-Installationszustand zurückzusetzen (wodurch sämtliche in dieser Tabelle gespeicherten Site-Inhalte gelöscht wurden), wie anhand einer wp-admin/admin-post.php?db-reset-tables[]=comments-URI demonstriert wurde.
Quellen
1Proof-of-Concept-Exploit für CVE-2020-7048 mit einem Video-Walkthrough, der den Exploit-Prozess gegen das anfällige Ziel demonstriert.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.