← volver
CVE-2024-0235mediumexplotación observada

EventON (Free < 2.2.8, Premium < 4.5.5) - Unauthenticated Email Address Disclosure

82Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 5.3epss 38%
de la publicación al arma380 días
Publicada en NVD16 ene
1ª PoC+380d
VulnCheck+585d
probabilidad de explotación
38%top 2% de las CVE
explotación observada
VulnCheck
1 exploit(s) público(s)
The EventON WordPress plugin before 4.5.5, EventON WordPress plugin before 2.2.7 do not have authorisation in an AJAX action, allowing unauthenticated users to retrieve email addresses of any users on the blog
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Productos afectados
Unknown · EventON
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.