WordPress용 InfusedWoo Pro 플러그인은 5.1.2까지의 모든 버전에서 인증 우회에 취약합니다. 이는 사용자가 작업을 수행할 권한이 있는지 플러그인이 제대로 확인하지 못하기 때문입니다. 이를 통해 인증되지 않은 공격자가 임의의 게시물, 페이지, 제품 또는 주문을 영구적으로 삭제하고, 게시물의 모든 댓글을 대량 삭제하고, 게시물의 상태를 변경할 수 있습니다.
WordPress용 InfusedWoo Pro 플러그인은 5.1.2까지의 모든 버전에서 인증 우회에 취약합니다. 이는 사용자가 작업을 수행할 권한이 있는지 플러그인이 제대로 확인하지 못하기 때문입니다. 이를 통해 인증되지 않은 공격자가 임의의 게시물, 페이지, 제품 또는 주문을 영구적으로 삭제하고, 게시물의 모든 댓글을 대량 삭제하고, 게시물의 상태를 변경할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 91.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 91.00 |
VPI 공식 vpi-v1 기준