Vulnerability Details CVE-2021-24307
The All in One SEO – Best WordPress SEO Plugin – Easily Improve Your SEO Rankings before 4.1.0.2 enables authenticated users with "aioseo_tools_settings" privilege (most of the time admin) to execute arbitrary code on the underlying host. Users can restore plugin's configuration by uploading a backup .ini file in the section "Tool > Import/Export". However, the plugin attempts to unserialize values of the .ini file. Moreover, the plugin embeds Monolog library which can be used to craft a gadget chain and thus trigger system command execution.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.565
EPSS Ranking 98.0%
CVSS Severity
CVSS v3 Score 8.8
CVSS v2 Score 9.0
Products affected by CVE-2021-24307
-
cpe:2.3:a:aioseo:all_in_one_seo:2.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.1.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.1.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.1.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.1.4
-
cpe:2.3:a:aioseo:all_in_one_seo:2.1.4.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.10
-
cpe:2.3:a:aioseo:all_in_one_seo:2.10.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.10.1.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.11
-
cpe:2.3:a:aioseo:all_in_one_seo:2.11.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.12
-
cpe:2.3:a:aioseo:all_in_one_seo:2.13
-
cpe:2.3:a:aioseo:all_in_one_seo:2.13.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.2.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.2.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.2.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.2.4
-
cpe:2.3:a:aioseo:all_in_one_seo:2.2.4.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.2.5
-
cpe:2.3:a:aioseo:all_in_one_seo:2.2.6
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.4
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.4.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.5
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.5.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.6
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.6.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.6.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.7
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.7.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.7.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.3.7.5
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.10.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.10.2.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.11
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.11.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.11.1.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.11.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.11.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.11.4
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.12
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.12.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.12.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.12.4
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.12.5
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.13
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.13.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.14
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.14.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.14.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.15
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.15.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.15.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.15.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.15.3.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.16
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.3.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.3.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.4
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.4.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.4.2.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.41
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.5
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.5.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.6
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.6.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.7
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.8
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.9
-
cpe:2.3:a:aioseo:all_in_one_seo:2.4.9.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.1.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.2.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.4
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.4.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.5.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.6
-
cpe:2.3:a:aioseo:all_in_one_seo:2.5.6.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.6
-
cpe:2.3:a:aioseo:all_in_one_seo:2.7.1
-
cpe:2.3:a:aioseo:all_in_one_seo:2.8.2
-
cpe:2.3:a:aioseo:all_in_one_seo:2.8.3
-
cpe:2.3:a:aioseo:all_in_one_seo:2.9
-
cpe:2.3:a:aioseo:all_in_one_seo:3.0
-
cpe:2.3:a:aioseo:all_in_one_seo:3.0.1
-
cpe:2.3:a:aioseo:all_in_one_seo:3.0.2
-
cpe:2.3:a:aioseo:all_in_one_seo:3.0.3
-
cpe:2.3:a:aioseo:all_in_one_seo:3.0.4
-
cpe:2.3:a:aioseo:all_in_one_seo:3.1
-
cpe:2.3:a:aioseo:all_in_one_seo:3.1.1
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.1
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.10
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.2
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.3
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.4
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.5
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.6
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.7
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.8
-
cpe:2.3:a:aioseo:all_in_one_seo:3.2.9
-
cpe:2.3:a:aioseo:all_in_one_seo:3.3
-
cpe:2.3:a:aioseo:all_in_one_seo:3.3.1.1
-
cpe:2.3:a:aioseo:all_in_one_seo:3.3.2
-
cpe:2.3:a:aioseo:all_in_one_seo:3.3.3
-
cpe:2.3:a:aioseo:all_in_one_seo:3.3.4
-
cpe:2.3:a:aioseo:all_in_one_seo:3.3.5
-
cpe:2.3:a:aioseo:all_in_one_seo:3.4
-
cpe:2.3:a:aioseo:all_in_one_seo:3.4.1
-
cpe:2.3:a:aioseo:all_in_one_seo:3.4.2
-
cpe:2.3:a:aioseo:all_in_one_seo:3.4.3
-
cpe:2.3:a:aioseo:all_in_one_seo:3.5
-
cpe:2.3:a:aioseo:all_in_one_seo:3.5.2
-
cpe:2.3:a:aioseo:all_in_one_seo:3.6.0
-
cpe:2.3:a:aioseo:all_in_one_seo:3.6.1
-
cpe:2.3:a:aioseo:all_in_one_seo:3.6.2
-
cpe:2.3:a:aioseo:all_in_one_seo:3.7.0
-
cpe:2.3:a:aioseo:all_in_one_seo:3.7.1
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.0
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.1
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.10
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.11
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.12
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.13
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.14
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.15
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.16
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.17
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.2
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.3
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.4
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.5
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.6
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.7
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.8
-
cpe:2.3:a:aioseo:all_in_one_seo:4.0.9
-
cpe:2.3:a:aioseo:all_in_one_seo:4.1.0
-
cpe:2.3:a:aioseo:all_in_one_seo:4.1.0.1