Informazioni sul CVE-2022-2543
Visual Portfolio < 2.18.0 – Unauthenticated CSS Injection
CWE ID: CWE-862
Base Score (CVSS): N/A
CVE: CVE-2022-2543
Descrizione: The Visual Portfolio, Photo Gallery & Post Grid WordPress plugin before 2.18.0 does not have proper authorisation checks in some of its REST endpoints, allowing unauthenticated users to call them and inject arbitrary CSS in arbitrary saved layouts
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Visual Portfolio, Photo Gallery & Post Grid
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Visual Portfolio
Anno: 2022
CWE: CWE-862
CVSS: 0.0
Produttore:Unknown
Prodotto: Photo Gallery & Post Grid
Anno: 2022
CWE: CWE-862
CVSS: 0.0