Informazioni sul CVE-2024-2857
Simple Buttons Creator <= 1.04 – Unauthenticated Stored XSS
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-2857
Descrizione: The Simple Buttons Creator WordPress plugin through 1.04 does not have any authorization either as well as CSRF in its add button function, allowing unauthenticated users to call them either directly or via CSRF attacks. Furthermore, due to the lack of sanitization and escaping, it could also allow them to perform Stored Cross-Site Scripting attacks against logged in admins.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Simple Buttons Creator
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Simple Buttons Creator
Anno: 2024
CWE:
CVSS: 0.0