Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Activity Log Team Activity Log de Wordpress (CVE-2022-27858)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2022
Última modificación:
16/09/2024

Descripción

Vulnerabilidad de inyección CSV en Activity Log Team Activity Log de Wordpress en versiones <= 2.8.3.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:activity_log_project:activity_log:*:*:*:*:*:wordpress:*:* 2.8.4 (excluyendo)