Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-22145

Опубликовано: 17 мая 2024
Источник: nvd
CVSS3: 8.8
EPSS Средний

Описание

Improper Privilege Management vulnerability in InstaWP Team InstaWP Connect allows Privilege Escalation.This issue affects InstaWP Connect: from n/a through 0.1.0.8.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:instawp:instawp_connect:*:*:*:*:*:wordpress:*:*
Версия до 0.1.0.9 (исключая)

EPSS

Процентиль: 95%
0.1782
Средний

8.8 High

CVSS3

Дефекты

CWE-269
CWE-269

Связанные уязвимости

CVSS3: 8.8
github
больше 1 года назад

Improper Privilege Management vulnerability in InstaWP Team InstaWP Connect allows Privilege Escalation.This issue affects InstaWP Connect: from n/a through 0.1.0.8.

CVSS3: 8.8
fstec
около 2 лет назад

Уязвимость функции save_management_settings() плагина InstaWP Connect системы управления содержимым сайта WordPress, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

EPSS

Процентиль: 95%
0.1782
Средний

8.8 High

CVSS3

Дефекты

CWE-269
CWE-269