multi Scheduler <= 1.0.0 - Cross-Site Request Forgery
mediumThe Multi-Scheduler plugin 1.0.0 for WordPress has a Cross-Site Request Forgery (CSRF) vulnerability in the forms it presents, allowing the possibility of deleting records (users) when an ID is known.
- CVSS:
- 6.5
- Affected:
- up to 1.0.0
- Fix:
- No patched version reported
- Disclosed:
- May 21, 2020