CVE-2025-3776
Verifica SMS con TargetSMS <= 1.5 - Esecuzione Remota di Codice Limitata Non Autenticata
- Pubblicato
- 24 apr 2025
- Aggiornato
- 8 apr 2026
- Assegnazione CNA
- Wordfence
- Evidenza osservata
- 5 ago 2026
Verifica SMS con TargetSMS <= 1.5 - Esecuzione Remota di Codice Limitata Non Autenticata
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:LBasso · prossimi 30 giorni
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Il plugin Verification SMS with TargetSMS per WordPress è vulnerabile a una Remote Code Execution limitata in tutte le versioni fino alla 1.5 inclusa, tramite la funzione 'targetvr_ajax_handler'. Ciò è dovuto a una mancanza di validazione sul tipo di funzione che può essere chiamata. Questo rende possibile per attaccanti non autenticati eseguire qualsiasi funzione richiamabile sul sito, come phpinfo().
Il plugin WordPress Verification SMS with TargetSMS <= 1.5 è vulnerabile a Remote Code Execution (RCE)
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.