Cross-site request forgery (CSRF) vulnerabilities exist in the Auth0 plugin before 4.0.0 for WordPress via the domain field.
{
"unresolved_ranges": [
{
"source": "CPE_RANGE",
"cpes": [
"cpe:2.3:a:auth0:wp-auth0:*:*:*:*:*:wordpress:*:*"
],
"vendor_product": "auth0:wp-auth0",
"extracted_events": [
{
"fixed": "4.0.0"
}
]
}
]
}