Pular para o conteúdo
Ver todas as ameaças

CVE-2021-24831

Alvo: Não informado

Descrição

All AJAX actions of the Tab WordPress plugin before 1.3.2 are available to both unauthenticated and authenticated users, allowing unauthenticated attackers to modify various data in the plugin, such as add/edit/delete arbitrary tabs.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-24831
Tags
Nâo informado
Data de publicação
03/01/2022
Última atualização
01/09/2023
Pontuação em CVSS 3.0
7.5
Alto
plugins premium WordPress