Informazioni sul CVE-2024-1319
Event Tickets Plus < 5.9.1 – Contributor+ Attendees Lists Disclosure
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-1319
Descrizione: “Il plugin Events Tickets Plus per WordPress prima di 5.9.1 non impedisce agli utenti con almeno il ruolo di contribuente di visualizzare la lista degli utenti su qualsiasi tipo di post, indipendentemente dallo stato (ad esempio, post draft, privato, in revisione, protetto da password, o trascinato via). (es. post draft, privato, in revisione, protetto da password, e trascinato via).”
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Events Tickets Plus
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Events Tickets Plus
Anno: 2024
CWE:
CVSS: 0.0