← volver
CVE-2022-0442CWE-639

UsersWP < 1.2.3.1 - Subscriber+ User Avatar Override

3Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackepss 0.7%
probabilidad de explotación
0.7%top 52% de las CVE
explotación observada
noninguna fuente lo reporta
The UsersWP WordPress plugin before 1.2.3.1 is missing access controls when updating a user avatar, and does not make sure file names for user avatars are unique, allowing a logged in user to overwrite another users avatar.