Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Subscribe To Comments Reloaded de WPKube en WordPress (CVE-2022-29414)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
29/04/2022
Última modificación:
10/05/2022

Descripción

Múltiples (13x) vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Subscribe To Comments Reloaded de WPKube versiones anteriores a 211130 incluyéndola en WordPress, permite a atacantes limpiar el archivo de registro, descargar el archivo de información del sistema, la configuración del sistema del plugin, la configuración de las opciones del plugin, generar una nueva clave, restablecer todas las opciones, cambiar la configuración de las notificaciones, la configuración de la página de administración, la configuración del formulario de comentarios, administrar las suscripciones ) configuración de actualización masiva, administrar las suscripciones ) añadir una nueva suscripción, actualizar la suscripción, eliminar la suscripción

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpkube:subscribe_to_comments_reloaded:*:*:*:*:*:wordpress:*:* 211130 (incluyendo)