Podatność CVE-2022-0989


Publikacja: 2022-04-11

Opis:
An unprivileged user could use the functionality of the NS WooCommerce Watermark WordPress plugin through 2.11.3 to load images that hide malware for example from passing malicious domains to hide their trace, by making them pass through the vulnerable domain.

Typ:

NVD-CWE-noinfo

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Nsthemes -> Ns watermark for woocommerce 

 Referencje:
https://wpscan.com/vulnerability/a6bfc150-8e3f-4b2d-a6e1-09406af41dd4

Copyright 2024, cxsecurity.com

 

Back to Top