Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-hhwc-x32h-p6qg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 5.3

Описание

The createComment mutation in the WPGraphQL 0.2.3 plugin for WordPress allows unauthenticated users to post comments on any article, even when 'allow comment' is disabled.

The createComment mutation in the WPGraphQL 0.2.3 plugin for WordPress allows unauthenticated users to post comments on any article, even when 'allow comment' is disabled.

EPSS

Процентиль: 95%
0.16866
Средний

5.3 Medium

CVSS3

Дефекты

CWE-306

Связанные уязвимости

CVSS3: 5.3
nvd
больше 6 лет назад

The createComment mutation in the WPGraphQL 0.2.3 plugin for WordPress allows unauthenticated users to post comments on any article, even when 'allow comment' is disabled.

EPSS

Процентиль: 95%
0.16866
Средний

5.3 Medium

CVSS3

Дефекты

CWE-306