CVE

Vulnerabilidad en AffiEasy para WordPress (CVE-2024-4218)

Severidad:
MEDIA
Type:
No Disponible / Otro tipo
Fecha de publicación:
30/05/2024
Última modificación:
30/05/2024

Descripción

El complemento AffiEasy para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.1.7 incluida. Esto se debe a que el complemento publicó incorrectamente la versión etiquetada y parcheada del complemento: la versión vulnerable se usa como archivos principales, mientras que la versión parcheada se incluyó en una carpeta "troncal". Esto hace posible que atacantes no autenticados realicen una variedad de acciones a través de una solicitud falsificada, siempre que puedan engañar al administrador del sitio para que realice una acción como hacer clic en un enlace.