Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24146

Опубликовано: 18 мар. 2021
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Средний

Описание

Lack of authorisation checks in the Modern Events Calendar Lite WordPress plugin, versions before 5.16.5, did not properly restrict access to the export files, allowing unauthenticated users to exports all events data in CSV or XML format for example.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webnus:modern_events_calendar_lite:*:*:*:*:*:wordpress:*:*
Версия до 5.16.5 (исключая)

EPSS

Процентиль: 98%
0.59314
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-284
CWE-862

Связанные уязвимости

CVSS3: 7.5
github
больше 3 лет назад

Lack of authorisation checks in the Modern Events Calendar Lite WordPress plugin, versions before 5.16.5, did not properly restrict access to the export files, allowing unauthenticated users to exports all events data in CSV or XML format for example.

EPSS

Процентиль: 98%
0.59314
Средний

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-284
CWE-862