Informazioni sul CVE-2022-1903

ARMember < 3.4.8 – Unauthenticated Admin Account Takeover

CWE ID: CWE-862

Base Score (CVSS): N/A

CVE: CVE-2022-1903

Descrizione: The ARMember WordPress plugin before 3.4.8 is vulnerable to account takeover (even the administrator) due to missing nonce and authorization checks in an AJAX action available to unauthenticated users, allowing them to change the password of arbitrary users by knowing their username

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Content Restriction
Anno: 2022
CWE: CWE-862
CVSS: 0.0

Produttore:Unknown
Prodotto: ARMember – Membership Plugin
Anno: 2022
CWE: CWE-862
CVSS: 0.0

Produttore:Unknown
Prodotto: Member Levels
Anno: 2022
CWE: CWE-862
CVSS: 0.0

Produttore:Unknown
Prodotto: User Profile & User signup
Anno: 2022
CWE: CWE-862
CVSS: 0.0

Ulteriori risorse disponibili