4.9

CVE-2024-1286

Exploit

Paid Memberships Pro - Membership Maps Add On < 0.7 - Authenticated (contributor+) Information Disclosure

The pmpro-membership-maps WordPress plugin before 0.7 does not prevent users with at least the contributor role from leaking sensitive information about users with a membership on the site.
Mögliche Gegenmaßnahme
Paid Memberships Pro - Membership Maps Add On: Update to version 0.7, or a newer patched version
Weitere Schwachstelleninformationen
SystemWordPress Plugin
Produkt Paid Memberships Pro - Membership Maps Add On
Version [*, 0.7)
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
StrangerstudiosPaid Memberships Pro SwPlatformwordpress Version < 0.7
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.38% 0.589
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
134c704f-9b21-4f2e-91b3-4a467353bcc0 4.9 1.2 3.6
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.