Описание
The CMP WordPress plugin before 4.0.19 allows any user, even not logged in, to arbitrarily change the coming soon page layout.
Ссылки
- PatchThird Party Advisory
- ExploitThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 4.0.19 (исключая)
cpe:2.3:a:niteothemes:cmp:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 95%
0.17632
Средний
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-306
Связанные уязвимости
CVSS3: 5.3
github
почти 4 года назад
The CMP WordPress plugin before 4.0.19 allows any user, even not logged in, may arbitrarily change coming soon page layout.
EPSS
Процентиль: 95%
0.17632
Средний
5.3 Medium
CVSS3
5 Medium
CVSS2
Дефекты
CWE-306