CVE-2012-5387, CVE-2012-5388
El plugin White Label CMS anterior a la versión 1.5.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su archivo wlcms-plugin.php que permite a los atacantes realizar acciones no autorizadas en nombre de los administradores. Un atacante puede elaborar una solicitud maliciosa para modificar la configuración del nombre del desarrollador a través del parámetro wlcms_o_developer_name, inyectando potencialmente código de secuencias de comandos entre sitios en la aplicación. Esta vulnerabilidad afecta la funcionalidad de guardado del plugin a la que se accede a través de wp-admin/admin.php y compromete la seguridad de las sesiones de administrador.
Basado en datos públicos de CVE (MITRE/NVD).