Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-x9wp-hprc-2gvq

Опубликовано: 22 мар. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.1

Описание

The FormCraft WordPress plugin before 3.8.28 does not validate the URL parameter in the formcraft3_get AJAX action, leading to SSRF issues exploitable by unauthenticated users

The FormCraft WordPress plugin before 3.8.28 does not validate the URL parameter in the formcraft3_get AJAX action, leading to SSRF issues exploitable by unauthenticated users

EPSS

Процентиль: 99%
0.87898
Высокий

9.1 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 9.1
nvd
почти 4 года назад

The FormCraft WordPress plugin before 3.8.28 does not validate the URL parameter in the formcraft3_get AJAX action, leading to SSRF issues exploitable by unauthenticated users

EPSS

Процентиль: 99%
0.87898
Высокий

9.1 Critical

CVSS3

Дефекты

CWE-918