CVE-2022-3154
The Woo Billingo Plus WordPress plugin before 4.4.5.4, Integration for Billingo & Gravity Forms WordPress plugin before 1.0.4, Integration for Szamlazz.hu & Gravity Forms WordPress plugin before 1.2.7 are lacking CSRF checks in various AJAX actions, which could allow attackers to make logged in Shop Managers and above perform unwanted actions, such as deactivate the plugin's license
Published:Oct 10, 2022
Last Modified:Nov 21, 2024
EPS:Oct 10, 2022
EPSS Score:0.00121
CVSS Score:7.1
Affected Products
Vendor
Product
Action
Vendor
Integration For Billingo \& Gravity Forms Project
Product
Integration For Billingo \& Gravity Forms
Integration For Billingo \& Gravity Forms Project
Integration For Billingo \& Gravity Forms
Vendor
Integration For Szamlazz.hu \& Gravity Forms Project
Product
Integration For Szamlazz.hu \& Gravity Forms
Integration For Szamlazz.hu \& Gravity Forms Project
Integration For Szamlazz.hu \& Gravity Forms
Vendor
Woo Billingo Plus Project
Product
Woo Billingo Plus
Woo Billingo Plus Project
Woo Billingo Plus
Exploits
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
