Informazioni sul CVE-2022-0914

Export All URLs < 4.3 – Private/Draft Post/Page Title Disclosure via CSRF

CWE ID: CWE-352

Base Score (CVSS): N/A

CVE: CVE-2022-0914

Descrizione: The Export All URLs WordPress plugin before 4.3 does not have CSRF in place when exporting data, which could allow attackers to make a logged in admin export all posts and pages (including private and draft) into an arbitrary CSV file, which the attacker can then download and retrieve the list of titles for example

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Export All URLs

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Export All URLs
Anno: 2022
CWE: CWE-352
CVSS: 0.0

Ulteriori risorse disponibili