5

CVE-2014-8802

Exploit

Pie Register <= 2.0.13 - Missing Authorization

The Pie Register plugin before 2.0.14 for WordPress does not properly restrict access to certain functions in pie-register.php, which allows remote attackers to (1) add a user by uploading a crafted CSV file or (2) activate a user account via a verifyit action.
Mögliche Gegenmaßnahme
Pie Register – User Registration, Profiles & Content Restriction: Update to version 2.0.14, or a newer patched version
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt Pie Register – User Registration, Profiles & Content Restriction
Version *-2.0.13
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GenetechsolutionsPie Register SwPlatformwordpress Version <= 2.0.13
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 7.98% 0.912
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 5 10 2.9
AV:N/AC:L/Au:N/C:N/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.