Informazioni sul CVE-2021-24230

Patreon WordPress < 1.7.0 – CSRF to Overwrite/Create User Meta

CWE ID: CWE-352

Base Score (CVSS): N/A

CVE: CVE-2021-24230

Descrizione: The Jetpack Scan team identified a Cross-Site Request Forgery vulnerability in the Patreon WordPress plugin before 1.7.0, allowing attackers to make a logged in user overwrite or create arbitrary user metadata on the victim’s account once visited. If exploited, this bug can be used to overwrite the “wp_capabilities” meta, which contains the affected user account’s roles and privileges. Doing this would essentially lock them out of the site, blocking them from accessing paid content.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Patreon WordPress

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Patreon WordPress
Anno: 2021
CWE: CWE-352
CVSS: 0.0

Ulteriori risorse disponibili