What the vulnerability does
01Description
Missing Authorization vulnerability in Themeansar Newses allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Newses: from n/a through 2.0.0.77.
CVSS base score
CVSS vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
What the vulnerability does
Missing Authorization vulnerability in Themeansar Newses allows Exploiting Incorrectly Configured Access Control Security Levels. This issue affects Newses: from n/a through 2.0.0.77.
Explanation of Vulnerability in Simple Terms
Themeansar Newses up to version 2.0.0.77 lacks proper authorization checks, allowing authenticated users to modify or disable site features without proper permission. An attacker with low-level access can alter content integrity or disrupt availability. The vulnerability requires an existing user account but no additional user interaction.
What an attacker can do
Modify or disable site features and content without proper authorization.
Potential impact on your site
Authenticated users can alter content or disrupt site functionality beyond their intended permissions.
Conditions required to exploit
Attacker must have a low-level user account on the site.
Key dates
External resources
Related vulnerabilities