Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-0232

Опубликовано: 21 фев. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The ShopLentor WordPress plugin before 2.5.4 unserializes user input from cookies in order to track viewed products and user data, which could lead to PHP Object Injection.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:hasthemes:shoplentor:*:*:*:*:*:wordpress:*:*
Версия до 2.5.4 (исключая)

EPSS

Процентиль: 59%
0.00386
Низкий

9.8 Critical

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 9.8
github
почти 3 года назад

The ShopLentor WordPress plugin before 2.5.4 unserializes user input from cookies in order to track viewed products and user data, which could lead to PHP Object Injection.

EPSS

Процентиль: 59%
0.00386
Низкий

9.8 Critical

CVSS3

Дефекты