Informazioni sul CVE-2022-2543

Visual Portfolio < 2.18.0 – Unauthenticated CSS Injection

CWE ID: CWE-862

Base Score (CVSS): N/A

CVE: CVE-2022-2543

Descrizione: The Visual Portfolio, Photo Gallery & Post Grid WordPress plugin before 2.18.0 does not have proper authorisation checks in some of its REST endpoints, allowing unauthenticated users to call them and inject arbitrary CSS in arbitrary saved layouts

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Visual Portfolio, Photo Gallery & Post Grid

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Visual Portfolio
Anno: 2022
CWE: CWE-862
CVSS: 0.0

Produttore:Unknown
Prodotto: Photo Gallery & Post Grid
Anno: 2022
CWE: CWE-862
CVSS: 0.0

Ulteriori risorse disponibili