Descrição
The Multi-Scheduler plugin 1.0.0 for WordPress has a Cross-Site Request Forgery (CSRF) vulnerability in the forms it presents, allowing the possibility of deleting records (users) when an ID is known.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2020-13426
Tags
Nâo informado
Data de publicação
22/06/2020
Última atualização
24/02/2022
Pontuação em CVSS 3.0
6.5
Médio