Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6064

Опубликовано: 01 янв. 2024
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

The PayHere Payment Gateway WordPress plugin before 2.2.12 automatically creates publicly-accessible log files containing sensitive information when transactions occur.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:payhere:payhere_payment_gateway:*:*:*:*:*:wordpress:*:*
Версия до 2.2.12 (исключая)

EPSS

Процентиль: 59%
0.00386
Низкий

7.5 High

CVSS3

Дефекты

CWE-532

Связанные уязвимости

CVSS3: 7.5
github
около 2 лет назад

The PayHere Payment Gateway WordPress plugin before 2.2.12 automatically creates publicly-accessible log files containing sensitive information when transactions occur.

EPSS

Процентиль: 59%
0.00386
Низкий

7.5 High

CVSS3

Дефекты

CWE-532