Calendar Event Multi View Plugin वर WordPress क्रॉस साइट विनंती फसवणूक

एक दुर्बलता जी समस्याग्रस्त म्हणून ओळखली गेली आहे, ती Calendar Event Multi View Plugin वर WordPress मध्ये सापडली आहे. संबंधित आहे अज्ञात फंक्शन फाइल /wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2 च्या. सॉफ्टवेअरमध्ये केलेले बदल क्रॉस साइट विनंती फसवणूक यास कारणीभूत ठरतात. CWE द्वारे समस्या जाहीर केल्यास CWE-352 येथे पोहोचता येते. ही दुर्बलता प्रकाशित झाली होती 16/08/2022 कडून Mostafa Farzaneh. vuldb.com या ठिकाणी सल्ला डाउनलोडसाठी उपलब्ध आहे. ही दुर्बलता CVE-2022-2846 म्हणून ओळखली जाते. हा हल्ला रिमोटली सुरू करता येऊ शकतो. तांत्रिक माहिती उपलब्ध आहे. यासाठी एक एक्स्प्लॉइट उपलब्ध आहे. शोषणाची माहिती सार्वजनिक करण्यात आली आहे आणि ते वापरले जाऊ शकते. आत्ताच्या क्षणी सुमारे USD $0-$5k असण्याची शक्यता आहे. याला प्रूफ-ऑफ-कॉन्सेप्ट असे घोषित करण्यात आले आहे. शोषण डाउनलोडसाठी exploit-db.com येथे शेअर केले आहे. 0-डे म्हणून त्याची अंदाजित काळ्या बाजारातील किंमत $0-$5k एवढी होती. Once again VulDB remains the best source for vulnerability data.

5 बदल · 72 डेटा पॉइंट्स

शेततयार केली
16/08/2022 03:58 PM
अद्ययावत 1/4
17/09/2022 08:00 AM
अद्ययावत 2/4
20/10/2024 06:00 PM
अद्ययावत 3/4
15/04/2025 04:43 PM
अद्ययावत 4/4
30/04/2025 03:30 AM
software_nameCalendar Event Multi View PluginCalendar Event Multi View PluginCalendar Event Multi View PluginCalendar Event Multi View PluginCalendar Event Multi View Plugin
software_platformWordPressWordPressWordPressWordPressWordPress
software_file/wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2/wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2/wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2/wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2/wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2
vulnerability_cweCWE-352 (क्रॉस साइट विनंती फसवणूक)CWE-352 (क्रॉस साइट विनंती फसवणूक)CWE-352 (क्रॉस साइट विनंती फसवणूक)CWE-352 (क्रॉस साइट विनंती फसवणूक)CWE-352 (क्रॉस साइट विनंती फसवणूक)
vulnerability_risk11111
cvss3_vuldb_avNNNNN
cvss3_vuldb_acLLLLL
cvss3_vuldb_prNNNNN
cvss3_vuldb_uiRRRRR
cvss3_vuldb_sUUUUU
cvss3_vuldb_cNNNNN
cvss3_vuldb_iLLLLL
cvss3_vuldb_aNNNNN
cvss3_vuldb_ePPPPP
cvss3_vuldb_rcRRRRR
person_nameMostafa FarzanehMostafa FarzanehMostafa FarzanehMostafa FarzanehMostafa Farzaneh
exploit_availability11111
source_cveCVE-2022-2846CVE-2022-2846CVE-2022-2846CVE-2022-2846CVE-2022-2846
cna_responsibleVulDBVulDBVulDBVulDBVulDB
advisory_date1660600800 (16/08/2022)1660600800 (16/08/2022)1660600800 (16/08/2022)1660600800 (16/08/2022)1660600800 (16/08/2022)
software_typeCalendar SoftwareCalendar SoftwareCalendar SoftwareCalendar SoftwareCalendar Software
cvss2_vuldb_avNNNNN
cvss2_vuldb_acLLLLL
cvss2_vuldb_auNNNNN
cvss2_vuldb_ciNNNNN
cvss2_vuldb_iiPPPPP
cvss2_vuldb_aiNNNNN
cvss2_vuldb_ePOCPOCPOCPOCPOC
cvss2_vuldb_rcURURURURUR
cvss2_vuldb_rlNDNDNDNDND
cvss3_vuldb_rlXXXXX
cvss2_vuldb_basescore5.05.05.05.05.0
cvss2_vuldb_tempscore4.34.34.34.34.3
cvss3_vuldb_basescore4.34.34.34.34.3
cvss3_vuldb_tempscore3.93.93.93.93.9
cvss3_meta_basescore4.34.34.34.34.3
cvss3_meta_tempscore3.93.93.94.14.1
price_0day$0-$5k$0-$5k$0-$5k$0-$5k$0-$5k
advisory_urlhttps://vuldb.com/?id.206488https://vuldb.com/?id.206488https://vuldb.com/?id.206488https://vuldb.com/?id.206488
cve_assigned1660600800 (16/08/2022)1660600800 (16/08/2022)1660600800 (16/08/2022)1660600800 (16/08/2022)
cve_nvd_summaryA vulnerability classified as problematic was found in Calendar Event Multi View Plugin. This vulnerability affects unknown code of the file /wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2. The manipulation leads to cross-site request forgery. The attack can be initiated remotely. The identifier of this vulnerability is VDB-206488.A vulnerability classified as problematic was found in Calendar Event Multi View Plugin. This vulnerability affects unknown code of the file /wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2. The manipulation leads to cross-site request forgery. The attack can be initiated remotely. The identifier of this vulnerability is VDB-206488.A vulnerability classified as problematic was found in Calendar Event Multi View Plugin. This vulnerability affects unknown code of the file /wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2. The manipulation leads to cross-site request forgery. The attack can be initiated remotely. The identifier of this vulnerability is VDB-206488.A vulnerability classified as problematic was found in Calendar Event Multi View Plugin. This vulnerability affects unknown code of the file /wp/?cpmvc_id=1&cpmvc_do_action=mvparse&f=datafeed&calid=1&month_index=1&method=adddetails&id=2. The manipulation leads to cross-site request forgery. The attack can be initiated remotely. The identifier of this vulnerability is VDB-206488.
exploit_urlhttps://www.exploit-db.com/exploits/51241https://www.exploit-db.com/exploits/51241https://www.exploit-db.com/exploits/51241
source_exploitdb512415124151241
exploit_publicity111
cvss4_vuldb_ePPP
cvss4_vuldb_avNNN
cvss4_vuldb_acLLL
cvss4_vuldb_prNNN
cvss4_vuldb_vcNNN
cvss4_vuldb_viLLL
cvss4_vuldb_vaNNN
cvss4_vuldb_atNNN
cvss4_vuldb_uiNNP
cvss4_vuldb_scNNN
cvss4_vuldb_siNNN
cvss4_vuldb_saNNN
cvss4_vuldb_bscore6.96.95.3
cvss4_vuldb_btscore5.55.52.1
cve_nvd_summaryesEl plugin de WordPress Calendar Event Multi View anterior a la versión 1.4.07 no dispone de comprobaciones de autorización y CSRF cuando se crea un evento, y también carece de sanitización así como de escapes en algunos de los campos del evento. Esto podría permitir a los atacantes no autentificados crear eventos arbitrarios y poner cargas útiles de Cross-Site Scripting en élEl plugin de WordPress Calendar Event Multi View anterior a la versión 1.4.07 no dispone de comprobaciones de autorización y CSRF cuando se crea un evento, y también carece de sanitización así como de escapes en algunos de los campos del evento. Esto podría permitir a los atacantes no autentificados crear eventos arbitrarios y poner cargas útiles de Cross-Site Scripting en él
cvss3_nvd_avNN
cvss3_nvd_acLL
cvss3_nvd_prNN
cvss3_nvd_uiRR
cvss3_nvd_sUU
cvss3_nvd_cNN
cvss3_nvd_iLL
cvss3_nvd_aNN
cvss3_nvd_basescore4.34.3

Want to stay up to date on a daily basis?

Enable the mail alert feature now!