CVE-2022-0188
Coming Soon & Maintenance Plugin by NiteoThemes < 4.0.19 - Unauthenticated Arbitrary CSS Update
Vexday Risk Score
18Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 2.4%KEV nãoPoC —Nuclei simMetasploit —Patch referenciado
Ciclo de vida
14 feb 2022Publicada en NVD
Recomendación: Planificar corrección próxima — ya existe PoC pública.
The CMP WordPress plugin before 4.0.19 allows any user, even not logged in, to arbitrarily change the coming soon page layout.
Productos afectados
Unknown · CMP¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →