Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-0616

Опубликовано: 21 мар. 2022
Источник: nvd
CVSS3: 4.3
CVSS2: 4.3
EPSS Низкий

Уязвимость удаления произвольных клиентов в плагине Amelia для WordPress из-за отсутствия проверки CSRF

Описание

В плагине Amelia для WordPress нет проверки CSRF при удалении клиентов. Это позволяет злоумышленникам заставить администратора удалить произвольных клиентов через CSRF-атаку.

Затронутые версии ПО

  • Amelia для WordPress версий до 1.0.47

Тип уязвимости

CSRF-атака (подделка межсайтовых запросов)

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:tms-outsource:amelia:*:*:*:*:*:wordpress:*:*
Версия до 1.0.47 (исключая)

EPSS

Процентиль: 29%
0.00103
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
github
почти 4 года назад

The Amelia WordPress plugin before 1.0.47 does not have CSRF check in place when deleting customers, which could allow attackers to make a logged in admin delete arbitrary customers via a CSRF attack

EPSS

Процентиль: 29%
0.00103
Низкий

4.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-352