CVE-2024-6846: falha de média gravidade em Chatbot with ChatGPT WordPress
SmartSearchWP <= 2.4.4 - Unauthenticated Log Purge
Publicada em · Atualizada em
28Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendcvss 5.3epss 1.3%
probabilidade de exploração
1.3%top 31% das CVEs
exploração observada
nãonenhuma fonte reporta
The Chatbot with ChatGPT WordPress plugin before 2.4.5 does not validate access on some REST routes, allowing for an unauthenticated user to purge error and chat logs
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Produtos afetados
Unknown · Chatbot with ChatGPT WordPressCVEs relacionadas — Chatbot with ChatGPT WordPress
No mesmo produto, das mais perigosas para as menos.