← voltar
CVE-2024-6244high

pz-frontend-manager < 1.0.6 - CSRF change user profile picture

41Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 8.8epss 2.8%
da publicação à arma201 dias
Publicada no NVD22 de jul.
1ª PoC+201d
probabilidade de exploração
2.8%top 15% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
The PZ Frontend Manager WordPress plugin before 1.0.6 does not have CSRF checks in some places, which could allow attackers to make logged in users perform unwanted actions via CSRF attacks
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.