CVE · Medium

CVE-2022-2376 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2376 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.3.1 Falta de control de autorización Media 5,3 < 7.3.1 7.3.1 2022-08-10

CVE-2022-2376

El plugin Directorist para WordPress en versiones 7.3.0 y anteriores contiene una vulnerabilidad de divulgación de direcciones de correo electrónico sin autenticación que fue identificada por Krzysztof Zając. Este defecto permite que atacantes sin autenticación obtengan direcciones de correo electrónico del sistema. Los usuarios deberían actualizar a la versión 7.3.1 o más nueva para eliminar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.