Directorist < 7.3.1 - Unauthenticated Email Address Disclosure
40Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actepss 1.5%
da publicação à arma
Publicada no NVD5 de set.
VulnCheck+504d
probabilidade de exploração
1.5%top 29% das CVEs
exploração observada
simVulnCheck
The Directorist WordPress plugin before 7.3.1 discloses the email address of all users in an AJAX action available to both unauthenticated and any authenticated users