CVE · High

CVE-2019-11886 — Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-11886 Visual CSS Style Editor [yellow-pencil-visual-theme-customizer] < 7.2.1 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 7.2.1 7.2.1 2019-04-11

CVE-2019-11886

El plugin Visual CSS Style Editor para WordPress en versiones anteriores a la 7.2.1 contiene una vulnerabilidad que permite a atacantes no autenticados realizar la acción yp_option_update sin validación alguna de token CSRF. Un atacante puede explotar este fallo utilizando la función yp_remote_get para obtener acceso administrativo a la instalación de WordPress afectada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.