← volver
CVE-2021-24717

AutomatorWP < 1.7.6 - Missing Authorization and Privilege Escalation

EPSS 1.3%CWE-863
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS EPSS 1.3%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
01 nov 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The AutomatorWP WordPress plugin before 1.7.6 does not perform capability checks which allows users with Subscriber roles to enumerate automations, disclose title of private posts or user emails, call functions, or perform privilege escalation via Ajax actions.
Productos afectados
Unknown · AutomatorWP

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →