What the vulnerability does
01Description
Missing Authorization vulnerability in brandtoss WP Mailster wp-mailster allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Mailster: from n/a through <= 1.8.16.0.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
What the vulnerability does
Missing Authorization vulnerability in brandtoss WP Mailster wp-mailster allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects WP Mailster: from n/a through <= 1.8.16.0.
Explanation of Vulnerability in Simple Terms
WP Mailster versions up to 1.8.16.0 lack proper authorization checks, allowing authenticated users with low privileges to disrupt the site's availability. An attacker with a basic user account can trigger a denial-of-service condition without requiring user interaction. The vulnerability affects the plugin's core functionality and may impact site stability.
What an attacker can do
An authenticated user can make the site unavailable or unresponsive.
Potential impact on your site
Site availability may be disrupted; legitimate users may experience downtime or service interruption.
Conditions required to exploit
Attacker needs a low-privilege user account (e.g., subscriber or contributor role).
Key dates
External resources
Related vulnerabilities