Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-29434

Опубликовано: 20 мая 2022
Источник: nvd
CVSS3: 6.3
CVSS3: 5.4
CVSS2: 4
EPSS Низкий

Описание

Insecure Direct Object References (IDOR) vulnerability in Spiffy Plugins Spiffy Calendar <= 4.9.0 at WordPress allows an attacker to edit or delete events.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:spiffyplugins:spiffy_calendar:*:*:*:*:*:wordpress:*:*
Версия до 4.9.0 (включая)

EPSS

Процентиль: 81%
0.01581
Низкий

6.3 Medium

CVSS3

5.4 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-639
CWE-639

Связанные уязвимости

CVSS3: 5.4
github
больше 3 лет назад

Insecure Direct Object References (IDOR) vulnerability in Spiffy Plugins Spiffy Calendar <= 4.9.0 at WordPress allows an attacker to edit or delete events.

EPSS

Процентиль: 81%
0.01581
Низкий

6.3 Medium

CVSS3

5.4 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-639
CWE-639