Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-19488

Опубликовано: 21 мар. 2019
Источник: nvd
CVSS3: 9.8
CVSS2: 7.5
EPSS Средний

Описание

The WP-jobhunt plugin before version 2.4 for WordPress does not control AJAX requests sent to the cs_reset_pass() function through the admin-ajax.php file, which allows remote unauthenticated attackers to reset the password of a user's account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wp-jobhunt_project:wp-jobhunt:*:*:*:*:*:wordpress:*:*
Версия до 2.4 (исключая)

EPSS

Процентиль: 96%
0.2475
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-640

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The WP-jobhunt plugin before version 2.4 for WordPress does not control AJAX requests sent to the cs_reset_pass() function through the admin-ajax.php file, which allows remote unauthenticated attackers to reset the password of a user's account.

EPSS

Процентиль: 96%
0.2475
Средний

9.8 Critical

CVSS3

7.5 High

CVSS2

Дефекты

CWE-640