CVE-2021-25098: fallo en Pricing Tables WordPress Plugin – Easy Pricing…
Easy Pricing Tables < 3.1.3 - Arbitrary Post Removal via CSRF
Publicada el · Actualizada el
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 0.5%
probabilidad de explotación
0.5%top 57% de las CVE
explotación observada
noninguna fuente lo reporta
The Pricing Tables WordPress Plugin WordPress plugin before 3.1.3 does not verify the CSRF nonce when removing posts, allowing attackers to make a logged in admin remove arbitrary posts from the blog via a CSRF attack, which will be put in the trash
Productos afectados
Unknown · Pricing Tables WordPress Plugin – Easy Pricing TablesCVEs relacionadas — Pricing Tables WordPress Plugin – Easy Pricing…
En el mismo producto, de las más peligrosas a las menos.