Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-3601

Опубликовано: 14 авг. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

The Simple Author Box WordPress plugin before 2.52 does not verify a user ID before outputting information about that user, leading to arbitrary user information disclosure to users with a role as low as Contributor.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:webfactoryltd:simple_author_box:*:*:*:*:*:wordpress:*:*
Версия до 2.52 (исключая)

EPSS

Процентиль: 35%
0.00143
Низкий

4.3 Medium

CVSS3

Дефекты

Связанные уязвимости

CVSS3: 4.3
github
больше 2 лет назад

The Simple Author Box WordPress plugin before 2.52 does not verify a user ID before outputting information about that user, leading to arbitrary user information disclosure to users with a role as low as Contributor.

EPSS

Процентиль: 35%
0.00143
Низкий

4.3 Medium

CVSS3

Дефекты