Informazioni sul CVE-2023-0441
Gallery Blocks with Lightbox < 3.0.8 – Subscriber+ Arbitrary Options Update
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-0441
Descrizione: The Gallery Blocks with Lightbox WordPress plugin before 3.0.8 has an AJAX endpoint that can be accessed by any authenticated users, such as subscriber. The callback function allows numerous actions, the most serious one being reading and updating the WordPress options which could be used to enable registration with a default administrator user role.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Gallery Blocks with Lightbox. Image Gallery, (HTML5 video , YouTube, Vimeo) Video Gallery and Lightbox for native gallery
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Gallery Blocks with Lightbox. Image Gallery
Anno: 2023
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: (HTML5 video
Anno: 2023
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: YouTube
Anno: 2023
CWE:
CVSS: 0.0
Produttore:Unknown
Prodotto: Vimeo) Video Gallery and Lightbox for native gallery
Anno: 2023
CWE:
CVSS: 0.0