Ditty < 3.1.58 - Unauthenticated SSRF
63Vexday Risk Score
Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.
ssvc Actcvss 8.6epss 16%
de la publicación al arma
Publicada en NVD8 sept
VulnCheck+67d
probabilidad de explotación
16%top 3% de las CVE
explotación observada
síVulnCheck
The Ditty WordPress plugin before 3.1.58 lacks authorization and authentication for requests to its displayItems endpoint, allowing unauthenticated visitors to make requests to arbitrary URLs.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Productos afectados
Unknown · Ditty