CVE-2024-11088

Оценки

EPSS

0.000нет0.0%
0%20%40%60%80%100%

Процентиль: 0.0%

CVSS

7.5высокий3.x
0246810

Оценка CVSS: 7.5/10

Все оценки CVSS

CVSS 3.x
7.5

Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Описание

Плагин Simple Membership для WordPress уязвим для раскрытия конфиденциальной информации во всех версиях до 4.5.5 включительно через функцию поиска WordPress core. Это позволяет неавторизованным злоумышленникам извлекать конфиденциальные данные из сообщений, доступ к которым был ограничен ролям более высокого уровня, таким как администратор.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesnvd

CWE

CWE-200

Уязвимое ПО (2)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:simple-membership-plugin:simple_membership:*:*:*:*:*:wordpress:*:*",          "versionEndExcluding": "4.5.6"  ...

Источник: anchore_overrides

Тип: Конфигурация

Поставщик: simple-membership-plugin

Продукт: simple_membership

Операционная система: * * *

Характеристика:
{  "cpe_match": [    {      "cpe23uri": "cpe:2.3:a:simple-membership-plugin:simple_membership:*:*:*:*:*:wordpress:*:*",      "versionEndExcluding": "4.5.6",      "vulnerable": true    }  ],  "...

Источник: nvd