Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-2392

Опубликовано: 22 авг. 2022
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The Lana Downloads Manager WordPress plugin before 1.8.0 is affected by an arbitrary file download vulnerability that can be exploited by users with "Contributor" permissions or higher.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lana:lana_downloads_manager:*:*:*:*:*:wordpress:*:*
Версия до 1.8.0 (исключая)

EPSS

Процентиль: 63%
0.00437
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-552

Связанные уязвимости

CVSS3: 6.5
github
больше 3 лет назад

The Lana Downloads Manager WordPress plugin before 1.8.0 is affected by an arbitrary file download vulnerability that can be exploited by users with "Contributor" permissions or higher.

EPSS

Процентиль: 63%
0.00437
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-552