← voltar
CVE-2022-45354mediumexploração observadaCWE-200

WordPress Download Monitor Plugin <= 4.7.60 is vulnerable to Sensitive Data Exposure

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 5.3epss 38%
da publicação à arma0 dias
Publicada no NVD8 de jan.
1ª PoC11 de jul.
VulnCheck10 de mai.
probabilidade de exploração
38%top 2% das CVEs
exploração observada
simVulnCheck
2 exploit(s) público(s)
Exposure of Sensitive Information to an Unauthorized Actor vulnerability in WPChill Download Monitor.This issue affects Download Monitor: from n/a through 4.7.60.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.