CVE-2023-6444
Seriously Simple Podcasting < 3.0.0 - Unauthenticated Administrator Email Disclosure
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS 5.3EPSS 2.5%KEV nãoPoC —Nuclei simMetasploit —Patch —
Ciclo de vida
11 mar 2024Publicada no NVD
Recomendação: Planejar correção próxima — já existe PoC pública.
The Seriously Simple Podcasting WordPress plugin before 3.0.0 discloses the Podcast owner's email address (which by default is the admin email address) via an unauthenticated crafted request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
Unknown · Seriously Simple PodcastingQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →