Informazioni sul CVE-2022-4102
Royal Elementor Addons < 1.3.56 – Subscriber+ Arbitrary Post Deletion
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-4102
Descrizione: The Royal Elementor Addons WordPress plugin before 1.3.56 does not have authorization and CSRF checks when deleting a template and does not ensure that the post to be deleted is a template. This could allow any authenticated users, such as subscribers, to delete arbitrary posts assuming they know the related slug.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Royal Elementor Addons (Elementor Templates, Post Grid, Mega Menu & Header Footer Builder, WooCommerce Builder, Product Grid, Slider, Parallax Image & other Free Elementor Widgets)
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Post Grid
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Slider
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Royal Elementor Addons (Elementor Templates
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Mega Menu & Header Footer Builder
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: WooCommerce Builder
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Product Grid
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Parallax Image & other Free Elementor Widgets)
Anno: 2022
CWE:
CVSS: 0.0