Podatność CVE-2021-24652


Publikacja: 2021-09-27

Opis:
The PostX ?????? Gutenberg Blocks for Post Grid WordPress plugin before 2.4.10 performs incorrect checks before allowing any logged in user to perform some ajax based requests, allowing any user to modify, delete or add ultp_options values.

Typ:

CWE-863

(Incorrect Authorization)

CVSS2 => (AV:N/AC:L/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4/10
2.9/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Wpxpo -> Postx - gutenberg blocks for post grid 

 Referencje:
https://wpscan.com/vulnerability/5375bd3e-a30d-4f24-9b17-470b28a8231c

Copyright 2024, cxsecurity.com

 

Back to Top