Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37930

Опубликовано: 12 авг. 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 7.5
EPSS Низкий

Описание

Exposure of Sensitive Information to an Unauthorized Actor, Missing Authorization vulnerability in ThemeSphere SmartMag allows Excavation, Accessing Functionality Not Properly Constrained by ACLs.This issue affects SmartMag: from n/a through 9.3.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:theme-sphere:smartmag:*:*:*:*:*:wordpress:*:*
Версия до 9.3.0 (включая)

EPSS

Процентиль: 50%
0.00271
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-200
CWE-862

Связанные уязвимости

CVSS3: 5.3
github
12 месяцев назад

Exposure of Sensitive Information to an Unauthorized Actor, Missing Authorization vulnerability in ThemeSphere SmartMag allows Excavation, Accessing Functionality Not Properly Constrained by ACLs.This issue affects SmartMag: from n/a through 9.3.0.

EPSS

Процентиль: 50%
0.00271
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-200
CWE-862