Sala - Startup & SaaS WordPress Theme <= 1.1.4 - Unauthenticated Privilege Escalation via Password Reset/Account Takeover
70Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck y tiene prueba de concepto pública.
ssvc Actcvss 9.8epss 0.6%
de la publicación al arma24 días
Publicada en NVD9 jul
1ª PoC+24d
VulnCheck+299d
probabilidad de explotación
0.6%top 56% de las CVE
explotación observada
síVulnCheck
2 exploit(s) público(s)
The Sala - Startup & SaaS WordPress Theme theme for WordPress is vulnerable to privilege escalation via account takeover in all versions up to, and including, 1.1.4. This is due to the theme not properly validating a user's identity prior to updating their details like password. This makes it possible for unauthenticated attackers to change arbitrary user's passwords, including administrators, and leverage that to gain access to their account.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
uxper · Sala - Startup & SaaS WordPress ThemePoCs públicas encontradas — 2
vulncheckvulncheck.com/xdb/7a993f882378no verificadovulncheckvulncheck.com/xdb/e94e7b30898bno verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.