Security Lab

Improper Verification of Cryptographic Signature in WordPress + Microsoft Office 365 plugin for WordPress

Дата публикации:02.10.2020
Всего просмотров:1282
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 9.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2020-26511
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: WordPress + Office 365 login
Уязвимые версии: WordPress + Office 365 login версии 11.6, 11.4, 11.3, 11.1, 11.0, 10.10, 10.9, 10.7, 10.6, 10.4, 10.3, 10.0, 9.6, 9.5, 9.4, 9.3, 9.2, 9.1, 9.0, 8.6, 8.5, 8.4, 8.1, 7.18, 7.17, 7.14, 7.13, 7.12, 7.11, 7.10, 7.8, 7.4
Описание:

Improper Verification of Cryptographic Signature in WordPress + Microsoft Office 365 plugin for WordPress

URL производителя: https://profiles.wordpress.org/wpo365
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020100214