← voltar
CVE-2022-1843CWE-352

MailPress <= 7.2.1 - Arbitrary Settings Update & Log Files Purge via CSRF

3Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackepss 0.5%
probabilidade de exploração
0.5%top 59% das CVEs
exploração observada
nãonenhuma fonte reporta
The MailPress WordPress plugin through 7.2.1 does not have CSRF checks in various places, which could allow attackers to make a logged in admin change the settings, purge log files and more via CSRF attacks
Produtos afetados
Unknown · MailPress