What the vulnerability does
01Description
Improper input validation vulnerability in Extend Themes Kubio AI Website Builder. This issue affects Kubio AI Website Builder: before 2.9.1.
CVSS base score
CVSS vector
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
What the vulnerability does
Improper input validation vulnerability in Extend Themes Kubio AI Website Builder. This issue affects Kubio AI Website Builder: before 2.9.1.
Explanation of Vulnerability in Simple Terms
Kubio AI Website Builder versions before 2.9.1 do not properly validate user input, allowing an authenticated administrator to cause a denial of service by submitting malformed data. The vulnerability requires high-level privileges and does not affect data confidentiality or integrity. Site administrators should update to version 2.9.1 or later.
What an attacker can do
An authenticated admin can submit invalid input to disrupt site availability.
Potential impact on your site
Site availability may be disrupted if an admin submits malformed input to the builder.
Conditions required to exploit
Attacker must have administrator-level access to the site.
Key dates
External resources
Related vulnerabilities