cbcvebase.
CVE-2022-43504
published 2022-12-05

CVE-2022-43504: Improper authentication vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to obtain the email address of the user who…

PriorityP432medium5.3CVSS 3.1
AVNACLPRNUINSUCLINAN
EPSS
1.40%
69.5th percentile
Improper authentication vulnerability in WordPress versions prior to 6.0.3 allows a remote unauthenticated attacker to obtain the email address of the user who posted a blog using the WordPress Post by Email Feature. The developer also provides new patched releases for all versions since 3.7.

Affected

30 ranges· showing 25
VendorProductVersion rangeFixed in
debianwordpress< wordpress 6.0.3+dfsg1-1 (bookworm)wordpress 6.0.3+dfsg1-1 (bookworm)
wordpress.orgwordpress
wordpresswordpress< 3.7.403.7.40
wordpresswordpress>= 0 < 5.7.8+dfsg1-0+deb11u15.7.8+dfsg1-0+deb11u1
wordpresswordpress>= 0 < 6.0.3+dfsg1-16.0.3+dfsg1-1
wordpresswordpress>= 0 < 6.0.3+dfsg1-16.0.3+dfsg1-1
wordpresswordpress>= 0 < 6.0.3+dfsg1-16.0.3+dfsg1-1
wordpresswordpress>= 3.8 < 3.8.403.8.40
wordpresswordpress>= 3.9 < 3.9.393.9.39
wordpresswordpress>= 4.0 < 4.0.374.0.37
wordpresswordpress>= 4.1 < 4.1.374.1.37
wordpresswordpress>= 4.2 < 4.2.344.2.34
wordpresswordpress>= 4.3 < 4.3.304.3.30
wordpresswordpress>= 4.4 < 4.4.294.4.29
wordpresswordpress>= 4.5 < 4.5.284.5.28
wordpresswordpress>= 4.6 < 4.6.254.6.25
wordpresswordpress>= 4.7 < 4.7.254.7.25
wordpresswordpress>= 4.8 < 4.8.214.8.21
wordpresswordpress>= 4.9 < 4.9.224.9.22
wordpresswordpress>= 5.0 < 5.0.185.0.18
wordpresswordpress>= 5.1 < 5.1.155.1.15
wordpresswordpress>= 5.2 < 5.2.175.2.17
wordpresswordpress>= 5.3 < 5.3.145.3.14
wordpresswordpress>= 5.4 < 5.4.125.4.12
wordpresswordpress>= 5.5 < 5.5.115.5.11

CVSS provenance

nvdv3.15.3MEDIUMCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
osv5.3MEDIUM
vendor_debian5.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.