CVE · Medium

CVE-2022-3961 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3961 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.4.4 Falta de control de autorización Media 6,5 < 7.4.4 7.4.4 2022-11-28

CVE-2022-3961

Las versiones de Directorist hasta la 7.4.3 contienen una vulnerabilidad de exposición de datos sensibles que permite a usuarios autenticados con acceso de nivel de suscriptor o superior recuperar información confidencial del sistema. Un atacante con privilegios de usuario básico podría explotar esta falla para descubrir datos que deberían permanecer protegidos. La vulnerabilidad fue resuelta en la versión 7.4.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.