CVE-2023-47875
El plugin Perfmatters para WordPress anterior a la versión 2.1.7 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de una verificación de nonce inadecuada en una función no especificada. Un atacante no autenticado podría explotar este fallo engañando a un administrador del sitio para que haga clic en un enlace malicioso, lo que potencialmente permitiría al atacante ejecutar acciones no autorizadas en el sitio afectado. Las consecuencias específicas de esta vulnerabilidad siguen sin ser reveladas.
Basado en datos públicos de CVE (MITRE/NVD).