4.3

CVE-2023-6289

Exploit

Swift Performance Lite <= 2.3.6.14 - Missing Authorization to Unauthenticated Settings Export

The Swift Performance Lite WordPress plugin before 2.3.6.15 does not prevent users from exporting the plugin's settings, which may include sensitive information such as Cloudflare API tokens.
Mögliche Gegenmaßnahme
Swift Performance Lite: Update to version 2.3.6.15, or a newer patched version
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt Swift Performance Lite
Version *-2.3.6.14
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
SwtepluginsSwift Performance SwEditionlite SwPlatformwordpress Version < 2.3.6.15
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.9% 0.858
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
134c704f-9b21-4f2e-91b3-4a467353bcc0 4.3 2.8 1.4
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.