CVE-2024-31924
El plugin EWWW Image Optimizer de WordPress anterior a la versión 7.3.0 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a un atacante engañar a usuarios autenticados para que realicen acciones involuntarias sin su conocimiento. Descubierta por Dhabaleshwar Das, esta falla afecta a usuarios con niveles de privilegio más altos que podrían ser manipulados para ejecutar solicitudes maliciosas. La vulnerabilidad ha sido resuelta en la versión 7.3.0 y posteriores, haciendo que una actualización sea esencial para la protección.
Basado en datos públicos de CVE (MITRE/NVD).