CVE

CVE-2012-5387 — White Label CMS [white-label-cms] < 1.5.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2012-5387, CVE-2012-5388 White Label CMS [white-label-cms] < 1.5.1 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 1.5.1 1.5.1 2012-10-15

CVE-2012-5387, CVE-2012-5388

El plugin White Label CMS anterior a la versión 1.5.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su archivo wlcms-plugin.php que permite a los atacantes realizar acciones no autorizadas en nombre de los administradores. Un atacante puede elaborar una solicitud maliciosa para modificar la configuración del nombre del desarrollador a través del parámetro wlcms_o_developer_name, inyectando potencialmente código de secuencias de comandos entre sitios en la aplicación. Esta vulnerabilidad afecta la funcionalidad de guardado del plugin a la que se accede a través de wp-admin/admin.php y compromete la seguridad de las sesiones de administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.