CVE · Medium

CVE-2022-23975 — Access Demo Importer [access-demo-importer] < 1.0.8 (closed)

CVE Vulnerability Type Severity Affected Fixed in Published Status
CVE-2022-23975 Access Demo Importer [access-demo-importer] < 1.0.8 (closed) Cross-Site Request Forgery (CSRF) Medium 6.5 < 1.0.8 1.0.8 2022-01-11

CVE-2022-23975

The Access Demo Importer plugin before version 1.0.8 contains a flaw in its AJAX handlers for plugin activation and deactivation that fail to verify user permissions or nonce tokens. An authenticated user with subscriber-level access can exploit this to activate or deactivate any plugin on the site, potentially disabling security tools and creating opportunities for further attacks.

Based on public CVE data (MITRE/NVD).

Scan your WordPress site free

No signup, no credit card — enter your URL and get a security report in seconds.