Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-p3jm-v67f-9hcg

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

The Logo Slider and Showcase WordPress plugin before 1.3.37 allows Editor users to update the plugin's settings via the rtWLSSettings AJAX action because it uses a nonce for authorisation instead of a capability check.

The Logo Slider and Showcase WordPress plugin before 1.3.37 allows Editor users to update the plugin's settings via the rtWLSSettings AJAX action because it uses a nonce for authorisation instead of a capability check.

EPSS

Процентиль: 41%
0.0019
Низкий

Дефекты

CWE-284
CWE-863

Связанные уязвимости

CVSS3: 6.5
nvd
больше 4 лет назад

The Logo Slider and Showcase WordPress plugin before 1.3.37 allows Editor users to update the plugin's settings via the rtWLSSettings AJAX action because it uses a nonce for authorisation instead of a capability check.

EPSS

Процентиль: 41%
0.0019
Низкий

Дефекты

CWE-284
CWE-863