CVE-2022-0188
Coming Soon & Maintenance Plugin by NiteoThemes < 4.0.19 - Unauthenticated Arbitrary CSS Update
Vexday Risk Score
18Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS —EPSS 2.4%KEV nãoPoC —Nuclei simMetasploit —Patch referenciado
Ciclo de vida
14 fev 2022Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The CMP WordPress plugin before 4.0.19 allows any user, even not logged in, to arbitrarily change the coming soon page layout.
Produtos afetados
Unknown · CMPQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →