← volver
CVE-2024-6244high

pz-frontend-manager < 1.0.6 - CSRF change user profile picture

41Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 8.8epss 2.8%
de la publicación al arma201 días
Publicada en NVD22 jul
1ª PoC+201d
probabilidad de explotación
2.8%top 15% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
The PZ Frontend Manager WordPress plugin before 1.0.6 does not have CSRF checks in some places, which could allow attackers to make logged in users perform unwanted actions via CSRF attacks
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.