Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5244

Опубликовано: 24 фев. 2020
Источник: nvd
CVSS3: 8
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

In BuddyPress before 5.1.2, requests to a certain REST API endpoint can result in private user data getting exposed. Authentication is not needed. This has been patched in version 5.1.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:buddypress:buddypress:*:*:*:*:*:wordpress:*:*
Версия от 5.0.0 (включая) до 5.1.2 (исключая)

EPSS

Процентиль: 78%
0.01132
Низкий

8 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-284
CWE-200

Связанные уязвимости

CVSS3: 8
github
почти 6 лет назад

Private data exposure via REST API in BuddyPress

EPSS

Процентиль: 78%
0.01132
Низкий

8 High

CVSS3

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-284
CWE-200