Куда я попал?
        
    CVE-2025-23962
                        PUBLISHED
                        17.01.2025
                    
                CNA: Patchstack
WordPress Goldstar plugin <= 2.1.1 - Broken Access Control vulnerability
        Обновлено:
        
            16.01.2025
        
    
            Missing Authorization vulnerability in Goldstar Goldstar allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Goldstar: from n/a through 2.1.1.
    
    
            CWE
| Идентификатор | Описание | 
|---|---|
| CWE-862 | CWE-862 Missing Authorization | 
CVSS
| Оценка | Severity | Версия | Базовый вектор | 
|---|---|---|---|
| 4.3 | MEDIUM | 3.1 | CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N | 
Доп. Информация
Product Status
| Goldstar | |||||
|---|---|---|---|---|---|
| Product: | Goldstar | ||||
| Vendor: | Goldstar | ||||
| Default status: | unaffected | ||||
| Версии: | 
 | ||||
Ссылки
CISA ADP Vulnrichment
                                Обновлено:
                                
                                    17.01.2025
                                
                            
                            
                                                                                                    Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.
                                                                    
                            
                            
                            
                                                            SSVC
| Exploitation | Automatable | Technical Impact | Версия | Дата доступа | 
|---|---|---|---|---|
| none | no | partial | 2.0.3 | 17.01.2025 | 
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.
 
                            