Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-11972

Опубликовано: 31 дек. 2024
Источник: nvd
CVSS3: 9.8
EPSS Критический

Описание

The Hunk Companion WordPress plugin before 1.9.0 does not correctly authorize some REST API endpoints, allowing unauthenticated requests to install and activate arbitrary Hunk Companion WordPress plugin before 1.9.0 from the WordPress.org repo, including vulnerable Hunk Companion WordPress plugin before 1.9.0 that have been closed.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:themehunk:hunk_companion:*:*:*:*:*:wordpress:*:*
Версия до 1.9.0 (исключая)

EPSS

Процентиль: 100%
0.91252
Критический

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.8
github
около 1 года назад

The Hunk Companion WordPress plugin before 1.9.0 does not correctly authorize some REST API endpoints, allowing unauthenticated requests to install and activate arbitrary Hunk Companion WordPress plugin before 1.9.0 from the WordPress.org repo, including vulnerable Hunk Companion WordPress plugin before 1.9.0 that have been closed.

CVSS3: 9.8
fstec
около 1 года назад

Уязвимость функции permission_callback плагина Hunk Companion системы управления содержимым сайта WordPress, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 100%
0.91252
Критический

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo