WordPress WP Maintenance Mode bővítmény cross-site request forgery sérülékenység

CH azonosító

CH-9456

Angol cím

WordPress WP Maintenance Mode Plugin Cross-Site Request Forgery Vulnerability

Felfedezés dátuma

2013.06.19.

Súlyosság

Alacsony

Érintett rendszerek

Maintenance Mode Plugin
WordPress

Érintett verziók

WordPress WP Maintenance Mode bővítmény 1.x

Összefoglaló

A WordPress WP Maintenance Mode bővítmény olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak cross-site request forgery (CSRF/XSRF) támadások kezdeményezésére.

Leírás

Az alkalmazás megenged a felhasználóknak bizonyos HTTP kérések érvényesség ellenőrzése nélkül történő cselekedetek végrehajtását. Ez kihasználható a bővítmény beállításainak megváltoztatására, amikor a bejelentkezett felhasználó meglátogat egy speciálisan kialakított internetes oldalt.

A sérülékenységet az 1.8.7 verzióban ismerték fel, de megelőző verziókban ismerték fel.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24993 – Microsoft Windows NTFS Heap-Based Buffer Overflow sebezhetősége
CVE-2025-24991 – Microsoft Windows NTFS Out-Of-Bounds Read sebezhetősége
CVE-2025-24985 – Microsoft Windows Fast FAT File System Driver Integer Overflow sebezhetősége
CVE-2025-24984 – Microsoft Windows NTFS Information Disclosure sebezhetősége
CVE-2025-24983 – Microsoft Windows Win32k Use-After-Free sebezhetősége
CVE-2025-26633 – Microsoft Windows Management Console (MMC) Improper Neutralization sebezhetősége
CVE-2025-27363 – FreeType srülékenysége
CVE-2025-24201 – Apple WebKit sérülékenysége
CVE-2024-13161 – Ivanti Endpoint Manager (EPM) Absolute Path Traversal sebezhetősége
Tovább a sérülékenységekhez »