What the vulnerability does
01Description
PHP Object Injection vulnerability in Easy Digital Downloads plugin <= 3.0.1 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:L
What the vulnerability does
PHP Object Injection vulnerability in Easy Digital Downloads plugin <= 3.0.1 at WordPress.
Explanation of Vulnerability in Simple Terms
Easy Digital Downloads versions up to 3.0.1 contain a vulnerability allowing high-privilege users to read sensitive data, modify site content, or disrupt service. The attack requires administrative access and difficult network conditions. Impact is limited to confidentiality, integrity, and availability of the affected component.
What an attacker can do
Read sensitive data, modify content, or disrupt service with admin-level access.
Potential impact on your site
Admin accounts could be abused to leak data, alter site content, or cause downtime.
Conditions required to exploit
Attacker must have high-level administrative privileges and exploit difficult network conditions.
Key dates
External resources