CVE-2022-1709
Throws SPAM Away < 3.3.1 - Comment Deletion via CSRF
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
06 jun 2022Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The Throws SPAM Away WordPress plugin before 3.3.1 does not have CSRF checks in place when deleting comments (either all, spam, or pending), allowing attackers to make a logged in admin delete comments via a CSRF attack
Productos afectados
Unknown · Throws SPAM Away¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →