Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37243

Опубликовано: 02 янв. 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Cross-Site Request Forgery (CSRF) vulnerability in Blossom Themes Vandana Lite allows Cross Site Request Forgery.This issue affects Vandana Lite: from n/a through 1.1.9.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:blossomthemes:vandana:*:*:*:*:lite:wordpress:*:*
Версия до 1.2.0 (исключая)

EPSS

Процентиль: 12%
0.0004
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352

Связанные уязвимости

CVSS3: 4.3
github
около 1 года назад

Cross-Site Request Forgery (CSRF) vulnerability in Blossom Themes Vandana Lite allows Cross Site Request Forgery.This issue affects Vandana Lite: from n/a through 1.1.9.

EPSS

Процентиль: 12%
0.0004
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-352