CVE-2025-0493

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

9.8критический3.x
0246810

Оценка CVSS: 9.8/10

Все оценки CVSS

CVSS 3.x
9.8

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Плагин MultiVendorX – The Ultimate WooCommerce Multivendor Marketplace Solution для WordPress уязвим для ограниченного включения локальных файлов во всех версиях до 4.2.14 включительно через параметр tabname. Это позволяет не прошедшим проверку подлинности злоумышленникам включать PHP-файлы на сервере, позволяя выполнять любой PHP-код в этих файлах. Это можно использовать для обхода контроля доступа, получения конфиденциальных данных или достижения выполнения кода в случаях, когда PHP-файлы можно загружать и включать.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesnvd

CWE

CWE-22

Уязвимое ПО (2)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:multivendorx:multivendorx:*:*:*:*:*:wordpress:*:*",          "versionEndExcluding": "4.2.15"        }      ],...

Источник: anchore_overrides

Тип: Конфигурация

Поставщик: multivendorx

Продукт: multivendorx

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:multivendorx:multivendorx:*:*:*:*:*:wordpress:*:*",      "versionEndExcluding": "4.2.15",      "vulnerable": true    }  ],  "operator": "OR"...

Источник: nvd