CVE-2023-0820
User Role by BestWebSoft < 1.6.7 - Privilege Escalation via CSRF
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 8.8EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
03 abr 2023Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The User Role by BestWebSoft WordPress plugin before 1.6.7 does not protect against CSRF in requests to update role capabilities, leading to arbitrary privilege escalation of any role.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · User Role by BestWebSoftQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →