6.5

CVE-2022-3097

Exploit

LBStopAttack < 1.1.3 - Arbitrary Settings Update via CSRF

Plugin LBstopattack <= 1.1.2 - Cross-Site Request Forgery

The Plugin LBstopattack WordPress plugin before 1.1.3 does not use nonces when saving its settings, making it possible for attackers to conduct CSRF attacks. This could allow attackers to disable the plugin's protections.
Mögliche Gegenmaßnahme
Plugin LBstopattack: Update to version 1.1.3, or a newer patched version
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
LaubrotelLbstopattack SwPlatformwordpress Version <= 1.1.2
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt Plugin LBstopattack
Version *-1.1.2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.35% 0.263
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
134c704f-9b21-4f2e-91b3-4a467353bcc0 6.5 2.8 3.6
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://wpscan.com/vulnerability/9ebb8318-ebaf-4de7-b337-c91327685a43
Third Party Advisory
Exploit
https://www.wordfence.com/threat-intel/vulnerabilities/id/8da2619f-bc41-4088-9192-902b3c24ec5d
Third Party Advisory