Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-37930

Опубликовано: 12 авг. 2024
Источник: nvd
CVSS3: 5.3
CVSS3: 7.5
EPSS Низкий

Описание

Insertion of Sensitive Information into Log File vulnerability in ThemeSphere SmartMag smartmag-responsive-retina-wordpress-magazine.This issue affects SmartMag: from n/a through < 10.1.0.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:theme-sphere:smartmag:*:*:*:*:*:wordpress:*:*
Версия до 9.3.0 (включая)

EPSS

Процентиль: 29%
0.00368
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-532
CWE-862

Связанные уязвимости

CVSS3: 5.3
github
около 2 лет назад

Exposure of Sensitive Information to an Unauthorized Actor, Missing Authorization vulnerability in ThemeSphere SmartMag allows Excavation, Accessing Functionality Not Properly Constrained by ACLs.This issue affects SmartMag: from n/a through 9.3.0.

EPSS

Процентиль: 29%
0.00368
Низкий

5.3 Medium

CVSS3

7.5 High

CVSS3

Дефекты

CWE-532
CWE-862