Informazioni sul CVE-2022-1599
Admin Management Xtended < 2.4.5 – Post Visibility/Date/Comment Status Update via CSRF
CWE ID: CWE-352
Base Score (CVSS): N/A
CVE: CVE-2022-1599
Descrizione: The Admin Management Xtended WordPress plugin before 2.4.5 does not have CSRF checks in some of its AJAX actions, allowing attackers to make a logged users with the right capabilities to call them. This can lead to changes in post status (draft, published), slug, post date, comment status (enabled, disabled) and more.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Admin Management Xtended
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Admin Management Xtended
Anno: 2022
CWE: CWE-352
CVSS: 0.0