CVE · High

CVE-2014-2550 — Disable Comments – Remove Comments & Stop Spam [Multi-Site Support] [disable-comments] < 1.0.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2014-2550 Disable Comments – Remove Comments & Stop Spam [Multi-Site Support] [disable-comments] < 1.0.4 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.0.4 1.0.4 2014-08-01

CVE-2014-2550

El plugin Disable Comments anterior a la versión 1.0.4 contenía una falla de falsificación de solicitud entre sitios que permitía a los atacantes manipular sesiones de administrador y cambiar la configuración de comentarios sin autorización. Un atacante podría crear una solicitud maliciosa dirigida a la página de configuración del plugin para habilitar comentarios en un sitio de WordPress si un administrador autenticado visitaba una página web comprometida. Esta vulnerabilidad afectaba a administradores en todos los tipos de sitios que usaban las versiones vulnerables del plugin. El problema fue resuelto en la versión 1.0.4.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.