Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-24374

Опубликовано: 21 июн. 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 5
EPSS Низкий

Описание

The Jetpack Carousel module of the JetPack WordPress plugin before 9.8 allows users to create a "carousel" type image gallery and allows users to comment on the images. A security vulnerability was found within the Jetpack Carousel module by nguyenhg_vcs that allowed the comments of non-published page/posts to be leaked.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:automattic:jetpack:*:*:*:*:*:wordpress:*:*
Версия до 9.8 (исключая)

EPSS

Процентиль: 73%
0.00789
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 5.3
github
больше 3 лет назад

JetPack Exposure of Resource to Wrong Sphere

EPSS

Процентиль: 73%
0.00789
Низкий

5.3 Medium

CVSS3

5 Medium

CVSS2

Дефекты

CWE-639
CWE-639