← voltar
CVE-2022-1614CWE-639

WP-Email < 2.69.0 - Anti-Spam Protection Bypass via IP Spoofing

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 1.1%
probabilidade de exploração
1.1%top 37% das CVEs
exploração observada
nãonenhuma fonte reporta
The WP-EMail WordPress plugin before 2.69.0 prioritizes getting a visitor's IP from certain HTTP headers over PHP's REMOTE_ADDR, which makes it possible to bypass IP-based anti-spamming restrictions.
Produtos afetados
Unknown · WP-EMail