Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-6875

Опубликовано: 11 янв. 2024
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

The POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress plugin for WordPress is vulnerable to unauthorized access of data and modification of data due to a type juggling issue on the connect-app REST endpoint in all versions up to, and including, 2.8.7. This makes it possible for unauthenticated attackers to reset the API key used to authenticate to the mailer and view logs, including password reset emails, allowing site takeover.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:wpexperts:post_smtp:*:*:*:*:*:wordpress:*:*
Версия до 2.8.7 (включая)

EPSS

Процентиль: 100%
0.93769
Критический

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862

Связанные уязвимости

CVSS3: 9.8
github
около 2 лет назад

The POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress plugin for WordPress is vulnerable to unauthorized access of data and modification of data due to a type juggling issue on the connect-app REST endpoint in all versions up to, and including, 2.8.7. This makes it possible for unauthenticated attackers to reset the API key used to authenticate to the mailer and view logs, including password reset emails, allowing site takeover.

CVSS3: 9.8
fstec
около 2 лет назад

Уязвимость плагина POST SMTP Mailer системы управления содержимым сайта WordPress, позволяющая нарушителю сбросить ключ API и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 100%
0.93769
Критический

9.8 Critical

CVSS3

Дефекты

CWE-862
CWE-862