Base de Datos de CVE /
CVE-2019-15779
CVE · High
CVE-2019-15779 — Social Feed Gallery [insta-gallery] < 2.4.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-15779
|
Social Feed Gallery [insta-gallery] < 2.4.8 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 2.4.8
|
2.4.8 |
2019-08-12 |
—
|
CVE-2019-15779
El plugin Social Feed Gallery en versiones anteriores a la 2.4.8 contiene protección CSRF faltante y validación de autorización en múltiples funciones AJAX incluyendo qligg_dismiss_notice y qligg_form_item_delete. Esta vulnerabilidad permite que atacantes con cuentas de usuario de bajo privilegio ejecuten acciones no autorizadas, o habilita ataques de falsificación de solicitud entre sitios contra cualquier usuario conectado para realizar operaciones no intencionadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad