Base de Datos de CVE /
CVE-2015-9497
CVE · High
CVE-2015-9497 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 1.5.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2015-9497
|
Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 1.5.3 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 1.5.3
|
1.5.3 |
2015-05-02 |
—
|
CVE-2015-9497
El plugin Ad Inserter para WordPress en versiones anteriores a la 1.5.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su página de configuración que puede ser explotada para ejecutar ataques de scripts entre sitios. Un atacante podría engañar a un administrador autenticado para que visite una página maliciosa que realiza acciones no autorizadas en la página de configuración del plugin, permitiendo potencialmente la inyección de scripts maliciosos que se ejecutan en la interfaz de administración.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad