CVE-2015-3986
Уязвимость межсайтовой подделки запроса (CSRF) в плагине TheCartPress eCommerce Shopping Cart (также известном как The Professional WordPress eCommerce...
- Опубликовано
- 14 мая 2015 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 29 апр. 2015 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 88,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость межсайтовой подделки запроса (CSRF) в плагине TheCartPress eCommerce Shopping Cart (также известном как The Professional WordPress eCommerce Plugin) для WordPress до версии 1.3.9.3 позволяет удалённым злоумышленникам перехватывать аутентификацию администраторов для запросов, осуществляющих атаки обхода каталога, через параметр tcp_box_path на странице checkout_editor_settings в wp-admin/admin.php.
Источники
1High-Tech Bridge SA · php · 29 апр. 2015 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.