← back
CVE-2023-30869criticalobserved exploitationCWE-287

WordPress Easy Digital Downloads Plugin 3.1-3.1.1.4.1 is vulnerable to Privilege Escalation

65Vexday Risk Score

Patch now. It exploitation observed by VulnCheck and has a working public exploit.

ssvc Actcvss 9.8epss 3.1%
from disclosure to weapon
Published on NVDMay 2
VulnCheckMay 2
exploitation probability
3.1%top 14% of all CVEs
observed exploitation
yesVulnCheck
Improper Authentication vulnerability in Easy Digital Downloads plugin allows unauth. Privilege Escalation. This issue affects Easy Digital Downloads: from 3.1 through 3.1.1.4.1.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H