Modern Events Calendar Lite < 5.16.5 - Unauthenticated Events Export
50Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendepss 31%
de la publicación al arma106 días
Publicada en NVD18 mar
1ª PoC+106d
probabilidad de explotación
31%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
Lack of authorisation checks in the Modern Events Calendar Lite WordPress plugin, versions before 5.16.5, did not properly restrict access to the export files, allowing unauthenticated users to exports all events data in CSV or XML format for example.
Productos afectados
Unknown · Modern Events Calendar LitePoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/50084no verificadocve_referencepacketstormsecurity.com/files/163345/WordPress-Modern-Events-Calendar-5.16.2-Information-Disclosure.htmlno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.