Informazioni sul CVE-2022-1054
RSVP and Event Management < 2.7.8 – Unauthenticated Entries Export
CWE ID: CWE-862
Base Score (CVSS): N/A
CVE: CVE-2022-1054
Descrizione: The RSVP and Event Management Plugin WordPress plugin before 2.7.8 does not have any authorisation checks when exporting its entries, and has the export function hooked to the init action. As a result, unauthenticated attackers could call it and retrieve PII such as first name, last name and email address of user registered for events
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – RSVP and Event Management Plugin
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: RSVP and Event Management Plugin
Anno: 2022
CWE: CWE-862
CVSS: 0.0