Ver todas as ameaças

CVE-2022-1421

Alvo: Não informado

Descrição

The Discy WordPress theme before 5.2 lacks CSRF checks in some AJAX actions, allowing an attacker to make a logged in admin change arbitrary ‘s settings including payment methods via a CSRF attack

Software
Não informado
Tipo Software
Tema
CVE
CVE-2022-1421
Tags
Nâo informado
Data de publicação
08/06/2022
Última atualização
08/12/2024
Pontuação em CVSS 3.0
4.3
Médio
Rolar para cima