← volver
CVE-2022-28666mediumexplotación observadaCWE-287

WordPress Custom Product Tabs for WooCommerce plugin <= 1.7.7 - Broken Access Control vulnerability

50Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 5.3epss 1.4%
de la publicación al arma
Publicada en NVD21 jul
VulnCheck28 jun
probabilidad de explotación
1.4%top 29% de las CVE
explotación observada
VulnCheck
Broken Access Control vulnerability in YIKES Inc. Custom Product Tabs for WooCommerce plugin <= 1.7.7 at WordPress leading to &yikes-the-content-toggle option update.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N