CVE · High

CVE-2020-13642 — Page Builder by SiteOrigin [siteorigin-panels] < 2.10.16

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-13642 Page Builder by SiteOrigin [siteorigin-panels] < 2.10.16 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.10.16 2.10.16 2020-05-05

CVE-2020-13642

El plugin Page Builder by SiteOrigin contenía una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados para que realicen acciones no previstas en sus cuentas. Un atacante podría explotar esta falla mediante la creación de una solicitud maliciosa que se ejecutaría con los privilegios de un usuario objetivo que visite una página comprometida. La vulnerabilidad estaba presente en versiones anteriores a la 2.10.16, donde ha sido parcheada y resuelta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.