Ver todas as ameaças

CVE-2020-36708

Alvo: Não informado

Descrição

The following themes for WordPress are vulnerable to Function Injections in versions up to and including Shapely <= 1.2.7, NewsMag <= 2.4.1, Activello <= 1.4.0, Illdy <= 2.1.4, Allegiant <= 1.2.2, Newspaper X <= 1.3.1, Pixova Lite <= 2.0.5, Brilliance <= 1.2.7, MedZone Lite <= 1.2.4, Regina Lite <= 2.0.4, Transcend <= 1.1.8, Affluent <= 1.1.0, Bonkers <= 1.0.4, Antreas <= 1.0.2, Sparkling <= 2.4.8, and NatureMag Lite <= 1.0.4. This is due to epsilon_framework_ajax_action. This makes it possible for unauthenticated attackers to call functions and achieve remote code execution.

Software
Não informado
Tipo Software
Tema
CVE
CVE-2020-36708
Tags
Nâo informado
Data de publicação
06/06/2023
Última atualização
08/12/2024
Pontuação em CVSS 3.0
9.8
Crítico
Rolar para cima