CVE · High

CVE-2015-9497 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 1.5.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2015-9497 Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 1.5.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 1.5.3 1.5.3 2015-05-02

CVE-2015-9497

El plugin Ad Inserter para WordPress en versiones anteriores a la 1.5.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su página de configuración que puede ser explotada para ejecutar ataques de scripts entre sitios. Un atacante podría engañar a un administrador autenticado para que visite una página maliciosa que realiza acciones no autorizadas en la página de configuración del plugin, permitiendo potencialmente la inyección de scripts maliciosos que se ejecutan en la interfaz de administración.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.