Informazioni sul CVE-2022-1599

Admin Management Xtended < 2.4.5 – Post Visibility/Date/Comment Status Update via CSRF

CWE ID: CWE-352

Base Score (CVSS): N/A

CVE: CVE-2022-1599

Descrizione: The Admin Management Xtended WordPress plugin before 2.4.5 does not have CSRF checks in some of its AJAX actions, allowing attackers to make a logged users with the right capabilities to call them. This can lead to changes in post status (draft, published), slug, post date, comment status (enabled, disabled) and more.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Admin Management Xtended

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Admin Management Xtended
Anno: 2022
CWE: CWE-352
CVSS: 0.0

Ulteriori risorse disponibili