← volver
CVE-2025-8085highexplotación observada

Ditty < 3.1.58 - Unauthenticated SSRF

63Vexday Risk Score

Corrige ahora. Ella explotación observada por VulnCheck y tiene exploit funcional público.

ssvc Actcvss 8.6epss 16%
de la publicación al arma
Publicada en NVD8 sept
VulnCheck+67d
probabilidad de explotación
16%top 3% de las CVE
explotación observada
VulnCheck
The Ditty WordPress plugin before 3.1.58 lacks authorization and authentication for requests to its displayItems endpoint, allowing unauthenticated visitors to make requests to arbitrary URLs.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Productos afectados
Unknown · Ditty