Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-9392

Опубликовано: 23 мар. 2020
Источник: nvd
CVSS3: 7.3
CVSS3: 7.3
CVSS2: 7.5
EPSS Низкий

Описание

An issue was discovered in the pricing-table-by-supsystic plugin before 1.8.2 for WordPress. Because there is no permission check on the ImportJSONTable, createFromTpl, and getJSONExportTable endpoints, unauthenticated users can retrieve pricing table information, create new tables, or import/modify a table.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:supsystic:pricing_table_by_supsystic:*:*:*:*:*:wordpress:*:*
Версия до 1.8.2 (исключая)

EPSS

Процентиль: 74%
0.0082
Низкий

7.3 High

CVSS3

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-276

Связанные уязвимости

github
больше 3 лет назад

An issue was discovered in the pricing-table-by-supsystic plugin before 1.8.2 for WordPress. Because there is no permission check on the ImportJSONTable, createFromTpl, and getJSONExportTable endpoints, unauthenticated users can retrieve pricing table information, create new tables, or import/modify a table.

EPSS

Процентиль: 74%
0.0082
Низкий

7.3 High

CVSS3

7.3 High

CVSS3

7.5 High

CVSS2

Дефекты

CWE-276