Informazioni sul CVE-2022-4103
Royal Elementor Addons < 1.3.56 – Subscriber+ Arbitrary Post Creation
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2022-4103
Descrizione: The Royal Elementor Addons WordPress plugin before 1.3.56 does not have authorisation and CSRF checks when creating a template, and does not ensure that the post created is a template. This could allow any authenticated users, such as subscriber to create a post (as well as any post type) with an arbitrary title
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Royal Elementor Addons (Elementor Templates, Post Grid, Mega Menu & Header Footer Builder, WooCommerce Builder, Product Grid, Slider, Parallax Image & other Free Elementor Widgets)
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Post Grid
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Slider
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Royal Elementor Addons (Elementor Templates
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Mega Menu & Header Footer Builder
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: WooCommerce Builder
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Product Grid
Anno: 2022
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Parallax Image & other Free Elementor Widgets)
Anno: 2022
CWE:
CVSS: 0.0