CVE-2023-3277

🔴 Łataj teraz

Luka w wtyczce MStore API dla WordPressa umożliwia nieautoryzowany dostęp do konta.

CVSS
9.8
EPSS
38.7%
Exploit
none
Vendor
inspireui
Opis źródłowy (NVD)

The MStore API plugin for WordPress is vulnerable to Unauthorized Account Access and Privilege Escalation in versions up to, and including, 4.10.7 due to improper implementation of the Apple login feature. This allows unauthenticated attackers to log in as any user as long as they know the user's email address.

privilege-escalation Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)38.7%
Opublikowano (NVD)2023-11-03 12:15:08 UTC
Ostatnia modyfikacja (NVD)2026-04-08 17:16:59 UTC
Referencje