Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-48334

Опубликовано: 30 мая 2025
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

Missing Authorization vulnerability in BinaryCarpenter Woo Slider Pro woo-slider-pro-drag-drop-slider-builder-for-woocommerce allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Woo Slider Pro: from n/a through <= 1.12.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:binarycarpenter:woo_slider_pro:*:*:*:*:*:wordpress:*:*
Версия до 1.12 (включая)

EPSS

Процентиль: 38%
0.00168
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 6.5
github
11 месяцев назад

Missing Authorization vulnerability in BinaryCarpenter Woo Slider Pro allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Woo Slider Pro: from n/a through 1.12. Affected action "woo_slide_pro_delete_slider".

EPSS

Процентиль: 38%
0.00168
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-862