WordPress Custom Website Data Plugin sérülékenysége

CH azonosító

CH-10280

Angol cím

WordPress Custom Website Data Plugin Cross-Site Request Forgery Vulnerability

Felfedezés dátuma

2014.01.02.

Súlyosság

Alacsony

Érintett rendszerek

WordPress

Érintett verziók

WordPress Custom Website Data Plugin 1.2

Összefoglaló

Sérülékenységet fedeztek fel a WordPress Costum Website Data beépülő moduljában.

Leírás

A sérülékenységet az okozza, hogy az alkalmazás ellenőrzés nélkül átenged bizonyos HTTP kéréseket. Ezt támadók arra használhatják, hogy tetszőleges kódokat futtassanak (cross-site script) a sérült rendszeren, egy speciálisan elkészített oldal megtekintésekor.

Megoldás

Telepítse a javítócsomagokat

Megoldás

Frissítsen az 1.3-as verzióra


Legfrissebb sérülékenységek
CVE-2022-38063 – social login wp project / social login wp sérülékenysége
CVE-2023-25280 – dlink / dir820la1 firmware sérülékenysége
CVE-2023-28466 – Linux Kernel sérülékenysége
CVE-2023-28097 – OpenSIPS sérülékenysége
CVE-2023-28098 – OpenSIPS sérülékenysége
CVE-2023-28099 – OpenSIPS sérülékenysége
CVE-2022-44580 – RichPlugins Plugin For Google Reviews for WordPress sérülékenysége
CVE-2023-27239 – tenda / ax3 firmware sérülékenysége
CVE-2023-27240 – tenda / ax3 firmware sérülékenysége
CVE-2023-1327 – NETGEAR RAX30 Firmware sérülékenysége
Tovább a sérülékenységekhez »