Ditty < 3.1.58 - Unauthenticated SSRF
63Vexday Risk Score
Corrija agora. Ela exploração observada pelo VulnCheck e tem exploit funcional público.
ssvc Actcvss 8.6epss 16%
da publicação à arma
Publicada no NVD8 de set.
VulnCheck+67d
probabilidade de exploração
16%top 3% das CVEs
exploração observada
simVulnCheck
The Ditty WordPress plugin before 3.1.58 lacks authorization and authentication for requests to its displayItems endpoint, allowing unauthenticated visitors to make requests to arbitrary URLs.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Produtos afetados
Unknown · Ditty