Informazioni sul CVE-2022-1054

RSVP and Event Management < 2.7.8 – Unauthenticated Entries Export

CWE ID: CWE-862

Base Score (CVSS): N/A

CVE: CVE-2022-1054

Descrizione: The RSVP and Event Management Plugin WordPress plugin before 2.7.8 does not have any authorisation checks when exporting its entries, and has the export function hooked to the init action. As a result, unauthenticated attackers could call it and retrieve PII such as first name, last name and email address of user registered for events

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – RSVP and Event Management Plugin

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: RSVP and Event Management Plugin
Anno: 2022
CWE: CWE-862
CVSS: 0.0