Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor de WordPress (CVE-2023-5990)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
04/12/2023
Última modificación:
08/12/2023

Descripción

Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor de WordPress anteriores a 3.4.2 no tienen controles CSRF en algunas de las acciones de su formulario, como la eliminación y la duplicación, lo que podría permitir a los atacantes hacer que el administrador conectado realice tales acciones a través de Ataques CSRF

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:funnelforms:funnelforms_free:*:*:*:*:*:wordpress:*:* 3.4.2 (excluyendo)


Referencias a soluciones, herramientas e información