Beveiligingsadvies

CVE-2022-0707

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2022-04-18 17:10:31
Laatst bijgewerkt 2024-08-02 23:40:03
Toegewezen door WPScan
CVSS-score geen score
Status PUBLISHED

Beschrijving

The Easy Digital Downloads WordPress plugin before 2.11.6 does not have CSRF check in place when inserting payment notes, which could allow attackers to make a logged admin insert arbitrary notes via a CSRF attack