Report
CVE-2024-13592 Hoch

Team Builder For WPBakery Page Builder: Local File Inclusion

Kennzahlen

CVSS-Basiswert
7.5
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Das Plugin Team Builder For WPBakery Page Builder (ehemals Visual Composer) für WordPress ist in allen Versionen bis einschliesslich 1.0 über den Shortcode 'team-builder-vc' anfällig für Local File Inclusion. Authentifizierte Angreifer mit Contributor-Rechten oder höher können dadurch beliebige Dateien auf dem Server einbinden und ausführen, was die Ausführung von PHP-Code in diesen Dateien ermöglicht. Dies kann genutzt werden, um Zugriffskontrollen zu umgehen, sensible Daten zu erlangen oder Code-Ausführung zu erreichen, sofern Bilder oder andere vermeintlich „sichere“ Dateitypen hochgeladen und eingebunden werden können. CVSS-Basiswert: 7.5 (Hoch).

Changelog

  1. 2026-07-31 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Erlang/OTP

Alle Reports zu Erlang/OTP

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.