Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fmcg-p686-j68g

Опубликовано: 17 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

There is CSRF in the WHIZZ plugin before 1.1.1 for WordPress, allowing attackers to delete any WordPress users and change the plugin's status via a GET request.

There is CSRF in the WHIZZ plugin before 1.1.1 for WordPress, allowing attackers to delete any WordPress users and change the plugin's status via a GET request.

EPSS

Процентиль: 39%
0.00175
Низкий

8.1 High

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 8.1
nvd
почти 9 лет назад

There is CSRF in the WHIZZ plugin before 1.1.1 for WordPress, allowing attackers to delete any WordPress users and change the plugin's status via a GET request.

EPSS

Процентиль: 39%
0.00175
Низкий

8.1 High

CVSS3

Дефекты

CWE-352