CVE

CVE-2012-5388 — White Label CMS [white-label-cms] < 1.5.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2012-5387, CVE-2012-5388 White Label CMS [white-label-cms] < 1.5.1 Falsificación de petición en sitios cruzados (CSRF) Desconocido < 1.5.1 1.5.1 2012-10-15

CVE-2012-5387, CVE-2012-5388

El plugin White Label CMS anterior a la versión 1.5.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios en wlcms-plugin.php que permite a los atacantes secuestrar la autenticación del administrador y modificar la configuración del nombre del desarrollador mediante el parámetro wlcms_o_developer_name. Un atacante podría explotar esto elaborando una solicitud maliciosa a wp-admin/admin.php que incluya código XSS dentro del campo de nombre del desarrollador, comprometiendo potencialmente las funciones administrativas. La vulnerabilidad afecta todas las versiones anteriores a la 1.5.1 y se resuelve en esa versión y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.