CVE · Medium

CVE-2024-31924 — EWWW Image Optimizer [ewww-image-optimizer] < 7.3.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31924 EWWW Image Optimizer [ewww-image-optimizer] < 7.3.0 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 7.3.0 7.3.0 2024-04-10

CVE-2024-31924

El plugin EWWW Image Optimizer de WordPress anterior a la versión 7.3.0 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a un atacante engañar a usuarios autenticados para que realicen acciones involuntarias sin su conocimiento. Descubierta por Dhabaleshwar Das, esta falla afecta a usuarios con niveles de privilegio más altos que podrían ser manipulados para ejecutar solicitudes maliciosas. La vulnerabilidad ha sido resuelta en la versión 7.3.0 y posteriores, haciendo que una actualización sea esencial para la protección.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.