Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-4059

Опубликовано: 04 сент. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

The Profile Builder WordPress plugin before 3.9.8 lacks authorisation and CSRF in its page creation function which allows unauthenticated users to create the register, log-in and edit-profile pages from the plugin on the blog

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:cozmoslabs:profile_builder:*:*:*:*:*:wordpress:*:*
Версия до 3.9.8 (исключая)

EPSS

Процентиль: 34%
0.00134
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
github
больше 2 лет назад

The Profile Builder WordPress plugin before 3.9.8 lacks authorisation and CSRF in its page creation function which allows unauthenticated users to create the register, log-in and edit-profile pages from the plugin on the blog

EPSS

Процентиль: 34%
0.00134
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352