Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5799

Опубликовано: 20 нояб. 2023
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

The WP Hotel Booking WordPress plugin before 2.0.8 does not have proper authorisation when deleting a package, allowing Contributor and above roles to delete posts that do no belong to them

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:thimpress:wp_hotel_booking:*:*:*:*:*:wordpress:*:*
Версия до 2.0.8 (исключая)

EPSS

Процентиль: 15%
0.00048
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 5.4
github
около 2 лет назад

The WP Hotel Booking WordPress plugin before 2.0.8 does not have proper authorisation when deleting a package, allowing Contributor and above roles to delete posts that do no belong to them

EPSS

Процентиль: 15%
0.00048
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-863