Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-23974

Опубликовано: 01 мар. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

Cross-Site Request Forgery (CSRF) vulnerability in Fullworks Quick Event Manager plugin <= 9.7.4 affecting all registration actions (delete, delete all, edit, update).

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:fullworksplugins:quick_event_manager:*:*:*:*:*:wordpress:*:*
Версия до 9.7.5 (исключая)

EPSS

Процентиль: 33%
0.00134
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352
CWE-352

Связанные уязвимости

CVSS3: 5.4
github
почти 3 года назад

Cross-Site Request Forgery (CSRF) vulnerability in Fullworks Quick Event Manager plugin <= 9.7.4 affecting all registration actions (delete, delete all, edit, update).

EPSS

Процентиль: 33%
0.00134
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-352
CWE-352