What the vulnerability does
01Description
Missing Authorization vulnerability in wpzita Z Companion z-companion allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Z Companion: from n/a through <= 1.0.13.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
What the vulnerability does
Missing Authorization vulnerability in wpzita Z Companion z-companion allows Exploiting Incorrectly Configured Access Control Security Levels.This issue affects Z Companion: from n/a through <= 1.0.13.
Explanation of Vulnerability in Simple Terms
Z Companion versions up to 1.0.13 lack proper authorization checks, allowing authenticated users to modify or disable site functionality. An attacker with low-level access can alter settings or disable features without proper permission validation. The vulnerability requires an existing user account but does not require administrative privileges.
What an attacker can do
Modify or disable site features and settings without proper authorization.
Potential impact on your site
Unauthorized users can alter plugin settings or disable functionality, potentially disrupting site operations.
Conditions required to exploit
Attacker must have a low-level user account on the site.
Key dates
External resources
Related vulnerabilities