CVE-2023-30253
CVSS 8.8 HIGH: dolibarr before 17.0.1 allows remote code execution by an authenticated user via an uppercase manipulation: <?PHP… EPSS 82% (100º percentile).
Vulnerabilità ed exploit
I moduli di exploit pubblici cambiano il rischio da teorico a ripetibile. Una volta che una falla approda in Metasploit, i sistemi non aggiornati smettono di essere scoperte insolite e diventano bersagli a basso sforzo per aggressori opportunistici. Questo è il vero cambiamento qui, non gli annunci delle CVE in sé.
1 fonte · 15 mag
CVSS 8.8 HIGH: dolibarr before 17.0.1 allows remote code execution by an authenticated user via an uppercase manipulation: <?PHP… EPSS 82% (100º percentile).
CVSS 9.8 CRITICAL: an issue in GestioIP v3.5.7 allows a remote attacker to execute arbitrary code via the file upload function. EPSS 45% (99º percentile).
CVSS 9.4 CRITICAL: marvell QConvergeConsole QLogicDownloadImpl Directory Traversal Arbitrary File Deletion and Information Disclosure Vulnerability. EPSS 18% (97º percentile).
Rapid7
Metasploit Wrap-Up 05/15/2026
New Metasploit modules detail critical vulnerabilities, including an unauthenticated path traversal in Marvell QConvergeConsole (CVE-2025-6793).
originalePart of the PlainSec briefing for 2026-05-16
Every edition of this story: I moduli Metasploit trasformano vecchie CVE in bersagli di routine