CVE-2022-2376: falha em Directorist – WordPress Business Directory…
Directorist < 7.3.1 - Unauthenticated Email Address Disclosure
Publicada em · Atualizada em
40Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 1.8%
da publicação à arma
Publicada no NVD5 de set.
VulnCheck+504d
probabilidade de exploração
1.8%top 22% das CVEs
exploração observada
simVulnCheck
The Directorist WordPress plugin before 7.3.1 discloses the email address of all users in an AJAX action available to both unauthenticated and any authenticated users
Produtos afetados
Unknown · Directorist – WordPress Business Directory Plugin with Classified Ads ListingsCVEs relacionadas — Directorist – WordPress Business Directory…
No mesmo produto, das mais perigosas para as menos.