← voltar
CVE-2024-0235mediumexploração observada

EventON (Free < 2.2.8, Premium < 4.5.5) - Unauthenticated Email Address Disclosure

82Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actcvss 5.3epss 38%
da publicação à arma380 dias
Publicada no NVD16 de jan.
1ª PoC+380d
VulnCheck+585d
probabilidade de exploração
38%top 2% das CVEs
exploração observada
simVulnCheck
1 exploit(s) público(s)
The EventON WordPress plugin before 4.5.5, EventON WordPress plugin before 2.2.7 do not have authorisation in an AJAX action, allowing unauthenticated users to retrieve email addresses of any users on the blog
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Produtos afetados
Unknown · EventON
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.