What the vulnerability does
01Description
Authenticated WordPress Options Change vulnerability in Biplob018 Shortcode Addons plugin <= 3.1.2 at WordPress.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
What the vulnerability does
Authenticated WordPress Options Change vulnerability in Biplob018 Shortcode Addons plugin <= 3.1.2 at WordPress.
Explanation of Vulnerability in Simple Terms
The Shortcode Addons WordPress plugin through version 3.1.2 contains an access control vulnerability that allows high-privileged users to read sensitive data, modify site content, or disrupt service. The vulnerability requires administrator-level access to exploit and does not involve user interaction. Site owners should update to a version newer than 3.1.2 immediately.
What an attacker can do
Read sensitive data, modify site content, or disrupt service availability.
Potential impact on your site
Administrators with malicious intent or compromised admin accounts can access confidential data and alter site functionality.
Conditions required to exploit
Attacker must have administrator-level access to the WordPress site.
Key dates
External resources
Related vulnerabilities