Informazioni sul CVE-2024-2858
Simple Buttons Creator <= 1.04 – Aribtrary Button Deletion via CSRF
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2024-2858
Descrizione: “Il plugin WordPress “The Simple Buttons Creator” tramite la versione 1.04 non ha controlli CSRF in alcune aree, il che potrebbe consentire agli attaccanti di far eseguire da utenti loggati azioni indesiderate tramite attacchi CSRF.”
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
Prodotti interessati
- Unknown – Simple Buttons Creator
Relazioni con altri prodotti
Produttore:Unknown
Prodotto: Simple Buttons Creator
Anno: 2024
CWE:
CVSS: 0.0