pz-frontend-manager < 1.0.6 - CSRF change user profile picture
41Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendcvss 8.8epss 2.8%
da publicação à arma201 dias
Publicada no NVD22 de jul.
1ª PoC+201d
probabilidade de exploração
2.8%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
The PZ Frontend Manager WordPress plugin before 1.0.6 does not have CSRF checks in some places, which could allow attackers to make logged in users perform unwanted actions via CSRF attacks
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Produtos afetados
Unknown · PZ Frontend ManagerPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/52153não verificadogithubgithub.com/Nxploited/CVE-2024-6244★ 0cve_referencewpscan.com/vulnerability/73ba55a5-6cff-40fc-9686-30c50f060732/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.