Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24133

Опубликовано: 18 мар. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Описание

Lack of CSRF checks in the ActiveCampaign WordPress plugin, versions before 8.0.2, on its Settings form, which could allow attacker to make a logged-in administrator change API Credentials to attacker's account.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:activecampaign:activecampaign:*:*:*:*:*:wordpress:*:*
Версия до 8.0.2 (исключая)

EPSS

Процентиль: 29%
0.00103
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352
CWE-352

Связанные уязвимости

github
больше 3 лет назад

Lack of CSRF checks in the ActiveCampaign WordPress plugin, versions before 8.0.2, on its Settings form, which could allow attacker to make a logged-in administrator change API Credentials to attacker's account.

EPSS

Процентиль: 29%
0.00103
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352
CWE-352