← volver
CVE-2024-2702

WordPress Olive One Click Demo Import plugin <= 1.1.1 - Broken Access Control vulnerability

CVSS 8.2 HIGHEPSS 0.6%CWE-862
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.2EPSS 0.6%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
20 mar 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Missing Authorization vulnerability in Olive Themes Olive One Click Demo Import allows importing settings and data, ultimately leading to XSS.This issue affects Olive One Click Demo Import: from n/a through 1.1.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →