CVE-2021-24160
Responsive Menu 4.0.0 - 4.0.3 - Authentifizierter beliebiger Datei-Upload
- Veröffentlicht
- 05.04.2021
- Aktualisiert
- 03.08.2024
- CNA zuweisen
- WPScan
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 94,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
In den WordPress-Plugins Responsive Menu (kostenlos und Pro) vor 4.0.4 konnten Abonnenten ZIP-Archive mit schädlichen PHP-Dateien hochladen, die in das Verzeichnis /rmp-menu/ extrahiert wurden. Diese Dateien konnten dann über das Frontend der Website aufgerufen werden, um eine Remote-Code-Ausführung auszulösen und es einem Angreifer letztendlich zu ermöglichen, Befehle auszuführen, um eine WordPress-Website weiter zu infizieren.
Quellen
2Proof-of-Concept-Exploit für CVE-2021-24160, das eine Schwachstelle in einem WordPress-Plugin angreift, um Remote-Code-Ausführung zu demonstrieren.
- ExploitsExploit
Die gesamte Sammlung von Exploits, die von mir (Hacker5preme) entwickelt wurden.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.