HIGH🇵🇱 Wersja polska

CVE-2022-1572

CVSS 8.1v3.1pub. 2022-06-27upd. 2024-11-21

The HTML2WP WordPress plugin through 1.0.0 does not have authorisation and CSRF checks in an AJAX action, available to any authenticated users such as subscriber, which could allow them to delete arbitrary file

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
  • Html2wp Project Html2wp

    APP
    Html2Wp Project
    ≤ 1.0.0
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2022-1574CRITICAL9.8PL ✓same product

HTML2WP WordPress Plugin — nieautoryzowany upload dowolnych plików

CVE-2022-1573MEDIUM4.3same product

The HTML2WP WordPress plugin through 1.0.0 does not have CSRF check in place when updating its settings, which...