CVE-2023-25989
Cross-Site Request Forgery (CSRF) vulnerability in Meks Video Importer, Meks Time Ago, Meks ThemeForest Smart Widget, Meks Smart Author Widget, Meks Audio Player, Meks Easy Maps, Meks Easy Photo Feed Widget, Meks Simple Flickr Widget, Meks Easy Ads Widget, Meks Smart Social Widget plugins leading to dismiss or the popup.
Published:Oct 3, 2023
Last Modified:Nov 21, 2024
EPS:Oct 3, 2023
EPSS Score:0.00232
CVSS Score:4.3
Affected Products
Vendor
Product
Action
Vendor
Mekshq
Product
Meks Audio Player
Mekshq
Meks Audio Player
Vendor
Mekshq
Product
Meks Easy Ads Widget
Mekshq
Meks Easy Ads Widget
Vendor
Mekshq
Product
Meks Easy Maps
Mekshq
Meks Easy Maps
Vendor
Mekshq
Product
Meks Easy Photo Feed Widget
Mekshq
Meks Easy Photo Feed Widget
Vendor
Mekshq
Product
Meks Simple Flickr Widget
Mekshq
Meks Simple Flickr Widget
Vendor
Mekshq
Product
Meks Smart Author Widget
Mekshq
Meks Smart Author Widget
Vendor
Mekshq
Product
Meks Smart Social Widget
Mekshq
Meks Smart Social Widget
Vendor
Mekshq
Product
Meks Themeforest Smart Widget
Mekshq
Meks Themeforest Smart Widget
Vendor
Mekshq
Product
Meks Time Ago
Mekshq
Meks Time Ago
Vendor
Mekshq
Product
Meks Video Importer
Mekshq
Meks Video Importer
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
References
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
