CVE-2022-1603
Mail Subscribe List < 2.1.4 - Arbitrary Subscribed User Deletion via CSRF
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
20 jun 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The Mail Subscribe List WordPress plugin before 2.1.4 does not have CSRF check in place when deleting subscribed users, which could allow attackers to make a logged in admin perform such action and delete arbitrary users from the subscribed list
Productos afectados
Unknown · Mail Subscribe List¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →