Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-8615

Опубликовано: 04 фев. 2020
Источник: nvd
CVSS3: 6.5
CVSS2: 2.6
EPSS Низкий

Описание

A CSRF vulnerability in the Tutor LMS plugin before 1.5.3 for WordPress can result in an attacker approving themselves as an instructor and performing other malicious actions (such as blocking legitimate instructors).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:themeum:tutor_lms:*:*:*:*:*:wordpress:*:*
Версия до 1.5.3 (исключая)

EPSS

Процентиль: 91%
0.06895
Низкий

6.5 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-352

Связанные уязвимости

github
больше 3 лет назад

A CSRF vulnerability in the Tutor LMS plugin before 1.5.3 for WordPress can result in an attacker approving themselves as an instructor and performing other malicious actions (such as blocking legitimate instructors).

EPSS

Процентиль: 91%
0.06895
Низкий

6.5 Medium

CVSS3

2.6 Low

CVSS2

Дефекты

CWE-352