EventON (Free < 2.2.8, Premium < 4.5.5) - Unauthenticated Email Address Disclosure
82Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 5.3epss 38%
de la publicación al arma380 días
Publicada en NVD16 ene
1ª PoC+380d
VulnCheck+585d
probabilidad de explotación
38%top 2% de las CVE
explotación observada
síVulnCheck
1 exploit(s) público(s)
The EventON WordPress plugin before 4.5.5, EventON WordPress plugin before 2.2.7 do not have authorisation in an AJAX action, allowing unauthenticated users to retrieve email addresses of any users on the blog
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Productos afectados
Unknown · EventONPoCs públicas encontradas — 1
vulncheckvulncheck.com/xdb/0f8fabdd15f0no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.