Informazioni sul CVE-2023-0441

Gallery Blocks with Lightbox < 3.0.8 – Subscriber+ Arbitrary Options Update

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2023-0441

Descrizione: The Gallery Blocks with Lightbox WordPress plugin before 3.0.8 has an AJAX endpoint that can be accessed by any authenticated users, such as subscriber. The callback function allows numerous actions, the most serious one being reading and updating the WordPress options which could be used to enable registration with a default administrator user role.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Gallery Blocks with Lightbox. Image Gallery, (HTML5 video , YouTube, Vimeo) Video Gallery and Lightbox for native gallery

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Gallery Blocks with Lightbox. Image Gallery
Anno: 2023
CWE:
CVSS: 0.0

Produttore:Unknown
Prodotto: (HTML5 video
Anno: 2023
CWE:
CVSS: 0.0

Produttore:Unknown
Prodotto: YouTube
Anno: 2023
CWE:
CVSS: 0.0

Produttore:Unknown
Prodotto: Vimeo) Video Gallery and Lightbox for native gallery
Anno: 2023
CWE:
CVSS: 0.0

Ulteriori risorse disponibili