Описание
The Directorist WordPress plugin before 7.4.4 does not prevent users with low privileges (like subscribers) from accessing sensitive system information.
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Конфигурация 1Версия до 7.4.4 (исключая)
cpe:2.3:a:wpwax:directorist:*:*:*:*:*:wordpress:*:*
EPSS
Процентиль: 68%
0.00554
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-862
Связанные уязвимости
CVSS3: 6.5
github
около 3 лет назад
The Directorist WordPress plugin before 7.4.4 does not prevent users with low privileges (like subscribers) from accessing sensitive system information.
EPSS
Процентиль: 68%
0.00554
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-862