Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-40700

Опубликовано: 19 янв. 2024
Источник: nvd
CVSS3: 8.2
CVSS3: 9.8
EPSS Низкий

Описание

Server-Side Request Forgery (SSRF) vulnerability in Montonio Montonio for WooCommerce, Wpopal Wpopal Core Features, AMO for WP – Membership Management ArcStone wp-amo, Long Watch Studio WooVirtualWallet – A virtual wallet for WooCommerce, Long Watch Studio WooVIP – Membership plugin for WordPress and WooCommerce, Long Watch Studio WooSupply – Suppliers, Supply Orders and Stock Management, Squidesma Theme Minifier, Paul Clark Styles styles, Designmodo Inc. WordPress Page Builder – Qards, Philip M. Hofer (Frumph) PHPFreeChat, Arun Basil Lal Custom Login Admin Front-end CSS, Team Agence-Press CSS Adder By Agence-Press, Unihost Confirm Data, deano1987 AMP Toolbox amp-toolbox, Arun Basil Lal Admin CSS MU.This issue affects Montonio for WooCommerce: from n/a through 6.0.1; Wpopal Core Features: from n/a through 1.5.8; ArcStone: from n/a through 4.6.6; WooVirtualWallet – A virtual wallet for WooCommerce: from n/a through 2.2.1; WooVIP – Membership plugin for WordPress and WooCom

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:millionclues:admin_css_mu:*:*:*:*:*:wordpress:*:*
Версия до 2.6 (включая)
Конфигурация 2
cpe:2.3:a:deano:amp_toolbox:*:*:*:*:*:wordpress:*:*
Версия до 2.1.1 (включая)
Конфигурация 3
cpe:2.3:a:unihost:confirm_data:*:*:*:*:*:wordpress:*:*
Версия до 1.0.7 (включая)
Конфигурация 4
cpe:2.3:a:agence-press:css_adder:*:*:*:*:*:wordpress:*:*
Версия до 1.5.0 (включая)
Конфигурация 5
cpe:2.3:a:millionclues:custom_login_admin_front-end_css:*:*:*:*:*:wordpress:*:*
Версия до 1.4.1 (включая)
Конфигурация 6
cpe:2.3:a:montonio:montonio_for_woocommerce:*:*:*:*:*:wordpress:*:*
Версия до 6.0.1 (включая)
Конфигурация 7
cpe:2.3:a:frumph:phpfreechat:*:*:*:*:*:wordpress:*:*
Версия до 0.2.8 (включая)
Конфигурация 8
cpe:2.3:a:designmodo:qards:*:*:*:*:*:wordpress:*:*
Версия до 1.0.5 (включая)
Конфигурация 9
cpe:2.3:a:paulclark:styles:*:*:*:*:*:wordpress:*:*
Версия до 1.2.3 (включая)
Конфигурация 10
cpe:2.3:a:squidesma:theme_minifier:*:*:*:*:*:wordpress:*:*
Версия до 2.0 (включая)
Конфигурация 11

Одно из

cpe:2.3:a:longwatchstudio:woosupply:*:*:*:*:*:wordpress:*:*
Версия до 1.2.2 (включая)
cpe:2.3:a:longwatchstudio:woovip:*:*:*:*:*:wordpress:*:*
Версия до 1.4.4 (включая)
cpe:2.3:a:longwatchstudio:woovirtualwallet:*:*:*:*:*:wordpress:*:*
Версия до 2.2.1 (включая)
Конфигурация 12
cpe:2.3:a:arcstone:amo_for_wp_-_membership_management:*:*:*:*:*:wordpress:*:*
Версия до 4.6.6 (включая)
Конфигурация 13
cpe:2.3:a:wpopal:wpopal_core_features:*:*:*:*:*:wordpress:*:*
Версия до 1.5.8 (включая)

EPSS

Процентиль: 72%
0.00733
Низкий

8.2 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.2
github
около 2 лет назад

Server-Side Request Forgery (SSRF) vulnerability in Montonio Montonio for WooCommerce, Wpopal Wpopal Core Features, AMO for WP – Membership Management ArcStone wp-amo, Long Watch Studio WooVirtualWallet – A virtual wallet for WooCommerce, Long Watch Studio WooVIP – Membership plugin for WordPress and WooCommerce, Long Watch Studio WooSupply – Suppliers, Supply Orders and Stock Management, Squidesma Theme Minifier, Paul Clark Styles styles, Designmodo Inc. WordPress Page Builder – Qards, Philip M. Hofer (Frumph) PHPFreeChat, Arun Basil Lal Custom Login Admin Front-end CSS, Team Agence-Press CSS Adder By Agence-Press, Unihost Confirm Data, deano1987 AMP Toolbox amp-toolbox, Arun Basil Lal Admin CSS MU.This issue affects Montonio for WooCommerce: from n/a through 6.0.1; Wpopal Core Features: from n/a through 1.5.8; ArcStone: from n/a through 4.6.6; WooVirtualWallet – A virtual wallet for WooCommerce: from n/a through 2.2.1; WooVIP – Membership plugin for WordPress and Woo...

EPSS

Процентиль: 72%
0.00733
Низкий

8.2 High

CVSS3

9.8 Critical

CVSS3

Дефекты

CWE-918