Security Lab

Множественные уязвимости в Simple Download Monitor plugin for WordPress

Дата публикации:21.10.2020
Всего просмотров:703
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:2
CVSSv3.1 рейтинг: 6.1 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
8.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C]
CVE ID: CVE-2020-5650
CVE-2020-5651
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Неавторизованное изменение данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Simple Download Monitor
Уязвимые версии: Simple Download Monitor версии 3.8.8, 3.8.7, 3.8.6, 3.8.5, 3.8.4, 3.8.3, 3.8.2, 3.8.1, 3.8.0, 3.7.9.1, 3.7.8, 3.7.6, 3.7.5, 3.7.4.2, 3.7.2, 3.7.0, 3.6.5, 3.6.4, 3.6.3, 3.6.1, 3.5.9, 3.4.8, 3.4.6, 3.4.3, 3.4.0, 3.3.4, 3.3.2, 3.3.1, 3.2.8, 3.2.5, 3.2.3, 3.0, 2.9, 2.5, 2.2, 2.1, 2.0, 0.24, 0.23, 0.22, 0.21, 0.20, 0.19, 0.18, 0.17, 0.16, 0.15, 0.13, 0.12, 0.11, 0.10, 0.09, 0.08, 0.07, 0.06, 0.05
Описание:

Множественные уязвимости в Simple Download Monitor plugin for WordPress

URL производителя: https://profiles.wordpress.org/pepaknet
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2020102116