Informazioni sul CVE-2024-2857

Simple Buttons Creator <= 1.04 – Unauthenticated Stored XSS

CWE ID: N/A

Base Score (CVSS): N/A

CVE: CVE-2024-2857

Descrizione: The Simple Buttons Creator WordPress plugin through 1.04 does not have any authorization either as well as CSRF in its add button function, allowing unauthenticated users to call them either directly or via CSRF attacks. Furthermore, due to the lack of sanitization and escaping, it could also allow them to perform Stored Cross-Site Scripting attacks against logged in admins.

Vettore di attacco

Punteggio CVSS

Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.

Punteggio Base (calcolato da AziendaSicura): 0.0 (None)

Riassunto: .

Dettaglio del Vettore

Metrica Valore Significato Descrizione

Riferimenti esterni

Prodotti interessati

  • Unknown – Simple Buttons Creator

Relazioni con altri prodotti

Produttore:Unknown
Prodotto: Simple Buttons Creator
Anno: 2024
CWE:
CVSS: 0.0

Ulteriori risorse disponibili