CVE-2023-6444: fallo de gravedad media en Seriously Simple Podcasting
Seriously Simple Podcasting < 3.0.0 - Unauthenticated Administrator Email Disclosure
Publicada el · Actualizada el
28Vexday Risk Score
Corrige pronto. Ella tiene exploit funcional público.
ssvc Attendcvss 5.3epss 2.5%
probabilidad de explotación
2.5%top 16% de las CVE
explotación observada
noninguna fuente lo reporta
The Seriously Simple Podcasting WordPress plugin before 3.0.0 discloses the Podcast owner's email address (which by default is the admin email address) via an unauthenticated crafted request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Productos afectados
Unknown · Seriously Simple PodcastingCVEs relacionadas — Seriously Simple Podcasting
En el mismo producto, de las más peligrosas a las menos.