Összefoglaló
A WordPress JW Player beépülő moduljának sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site kérés hamisításos támadást idézhetnek elő.
Leírás
Az alkalmazás engedélyez a felhasználók számára bizonyos műveleteket HTTP kérések végrehajtása és megfelelő érvényesség ellenőrzése nélkül. Ez kihasználható arra, hogy eltávolítsa a “players”-eket, amikor egy adminisztrátor felhasználó bejelentkezik a speciálisan elkészített weboldalra.
A sérülékenységet a 2.1.3 előtti verziókból jelentették, de más kiadások is érintettek lehetnek.