Informazioni sul CVE-2023-0453
WP Private Message < 1.0.6 – Private Message Disclosure via IDOR
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2023-0453
Descrizione: The WP Private Message WordPress plugin (bundled with the Superio theme as a required plugin) before 1.0.6 does not ensure that private messages to be accessed belong to the user making the requests. This allowing any authenticated users to access private messages belonging to other users by tampering the ID.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://wpscan.com/vulnerability/f915e5ac-e216-4d1c-aec1-c3be11e2a6de
- https://themeforest.net/item/superio-job-board-wordpress-theme/32180231
Prodotti interessati
- Unknown – WP Private Message
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: WP Private Message
Anno: 2023
CWE:
CVSS: 0.0