Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5559

Опубликовано: 27 нояб. 2023
Источник: nvd
CVSS3: 9.1
EPSS Средний

Описание

The 10Web Booster WordPress plugin before 2.24.18 does not validate the option name given to some AJAX actions, allowing unauthenticated users to delete arbitrary options from the database, leading to denial of service.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:10web:10web_booster:*:*:*:*:*:wordpress:*:*
Версия до 2.24.18 (исключая)

EPSS

Процентиль: 97%
0.45222
Средний

9.1 Critical

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
github
около 2 лет назад

The 10Web Booster WordPress plugin before 2.24.18 does not validate the option name given to some AJAX actions, allowing unauthenticated users to delete arbitrary options from the database, leading to denial of service.

EPSS

Процентиль: 97%
0.45222
Средний

9.1 Critical

CVSS3

Дефекты

NVD-CWE-noinfo