9.8

CVE-2016-10886

WP Editor < 1.2.6 - Incorrect Permission Assignment or Protection

The wp-editor plugin before 1.2.6 for WordPress has incorrect permissions.
Mögliche Gegenmaßnahme
WP Editor: Update to version 1.2.6, or a newer patched version
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
BenjaminrojasWp Editor SwPlatformwordpress Version < 1.2.6
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt WP Editor
Version [*, 1.2.6)
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2% 0.782
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.8 3.9 5.9
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://wordpress.org/plugins/wp-editor/#developers
Third Party Advisory
Issue Tracking
https://www.wordfence.com/threat-intel/vulnerabilities/id/72aa362f-927d-427f-8de9-f5119d53497e
Third Party Advisory