CVE · Medium

CVE-2023-47875 — Perfmatters [perfmatters] < 2.1.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-47875 Perfmatters [perfmatters] < 2.1.7 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 2.1.7 2.1.7 2023-11-21

CVE-2023-47875

El plugin Perfmatters para WordPress anterior a la versión 2.1.7 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de una verificación de nonce inadecuada en una función no especificada. Un atacante no autenticado podría explotar este fallo engañando a un administrador del sitio para que haga clic en un enlace malicioso, lo que potencialmente permitiría al atacante ejecutar acciones no autorizadas en el sitio afectado. Las consecuencias específicas de esta vulnerabilidad siguen sin ser reveladas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.