CVE · High

CVE-2019-15779 — Social Feed Gallery [insta-gallery] < 2.4.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-15779 Social Feed Gallery [insta-gallery] < 2.4.8 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.4.8 2.4.8 2019-08-12

CVE-2019-15779

El plugin Social Feed Gallery en versiones anteriores a la 2.4.8 contiene protección CSRF faltante y validación de autorización en múltiples funciones AJAX incluyendo qligg_dismiss_notice y qligg_form_item_delete. Esta vulnerabilidad permite que atacantes con cuentas de usuario de bajo privilegio ejecuten acciones no autorizadas, o habilita ataques de falsificación de solicitud entre sitios contra cualquier usuario conectado para realizar operaciones no intencionadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.