Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-0970

Опубликовано: 15 мая 2025
Источник: nvd
CVSS3: 5.3
EPSS Низкий

Описание

This User Activity Tracking and Log WordPress plugin before 4.1.4 retrieves client IP addresses from potentially untrusted headers, allowing an attacker to manipulate its value.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:mooveagency:user_activity_tracking_and_log:*:*:*:*:*:wordpress:*:*
Версия до 4.1.4 (исключая)

EPSS

Процентиль: 25%
0.00086
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 7.5
github
9 месяцев назад

This User Activity Tracking and Log WordPress plugin before 4.1.4 retrieves client IP addresses from potentially untrusted headers, allowing an attacker to manipulate its value.

EPSS

Процентиль: 25%
0.00086
Низкий

5.3 Medium

CVSS3

Дефекты

NVD-CWE-noinfo