← voltar
CVE-2022-1424

Ask Me < 6.8.2 - Multiple CSRF in AJAX Actions

EPSS 0.5%CWE-352
Vexday Risk Score
3Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS EPSS 0.5%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
06 jun 2022Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The Ask me WordPress theme before 6.8.2 does not perform CSRF checks for any of its AJAX actions, allowing an attacker to trick logged in users to perform various actions on their behalf on the site.
Produtos afetados
Unknown · Ask me

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →