Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-4363

Опубликовано: 16 мая 2025
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

The Wholesale Market WordPress plugin before 2.2.2, Wholesale Market for WooCommerce WordPress plugin before 2.0.1 have a flawed CSRF check when updating their settings, which could allow attackers to make a logged in admin update them via a CSRF attack

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cedcommerce:wholesale_market:*:*:*:*:*:wordpress:*:*
Версия до 2.2.2 (исключая)
cpe:2.3:a:cedcommerce:wholesale_market_for_woocommerce:*:*:*:*:*:wordpress:*:*
Версия до 2.0.1 (исключая)

EPSS

Процентиль: 9%
0.00032
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 6.5
github
9 месяцев назад

The Wholesale Market WordPress plugin before 2.2.2, Wholesale Market for WooCommerce WordPress plugin before 2.0.1 have a flawed CSRF check when updating their settings, which could allow attackers to make a logged in admin update them via a CSRF attack

EPSS

Процентиль: 9%
0.00032
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-352