CVE-2019-15858
admin/includes/class.import.snippet.php nel plugin "Woody ad snippets" precedente alla versione 2.2.5 per WordPress consente l'importazione di opzioni senza...
- Pubblicato
- 3 set 2019
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 97,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
admin/includes/class.import.snippet.php nel plugin "Woody ad snippets" precedente alla versione 2.2.5 per WordPress consente l'importazione di opzioni senza autenticazione, come dimostrato dal salvataggio di un payload XSS per l'esecuzione remota di codice.
Fonti
2- CVE-2019-15858Exploit
RCE non autenticata su Woody Ad Snippets / CVE-2019-15858 (PoC)
Esecuzione di codice in remoto non autenticata in Woody Ad Snippets (PoC)
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.