← voltar
CVE-2021-24501CWE-283CWE-862

Workreap theme < 2.2.2 - Missing Authorization Checks in Ajax Actions

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.3%
probabilidade de exploração
1.3%top 34% das CVEs
exploração observada
nãonenhuma fonte reporta
The Workreap WordPress theme before 2.2.2 had several AJAX actions missing authorization checks to verify that a user was authorized to perform critical operations such as modifying or deleting objects. This allowed a logged in user to modify or delete objects belonging to other users on the site.
Produtos afetados
Unknown · Workreap