V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2025-15364
ANC
Высокий

Плагин Download Manager для WordPress уязвим для эскалации привилегий через поглощение учетной записи во всех версиях до 3.3.40. Это связан…

CVSS
7.3
Высокий
EPSS
0.00
p6
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Плагин Download Manager для WordPress уязвим для эскалации привилегий через поглощение учетной записи во всех версиях до 3.3.40. Это связано с плагином, не поддающим должной проверке личности пользователя до обновления его данных, таких как пароль. Это позволяет неаутентифицированным злоумышленникам изменять пароли пользователей, кроме администраторов, и использовать это для получения доступа к своей учетной записи.

Теги · CWE
Без аутентификации
CWE-353
CAPEC-13
CAPEC-14
CAPEC-39
CAPEC-74
CAPEC-75
CAPEC-389
CAPEC-665
Затронутые продукты
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: L
Низкое (L)
Индикаторы эксплуатации
EPSS
0.002 · p6
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
Отслеживается