← voltar
CVE-2022-2376exploração observadaCWE-862

Directorist < 7.3.1 - Unauthenticated Email Address Disclosure

40Vexday Risk Score

Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.

ssvc Actepss 1.5%
da publicação à arma
Publicada no NVD5 de set.
VulnCheck+504d
probabilidade de exploração
1.5%top 29% das CVEs
exploração observada
simVulnCheck
The Directorist WordPress plugin before 7.3.1 discloses the email address of all users in an AJAX action available to both unauthenticated and any authenticated users