Base de Datos de CVE /
CVE-2020-13642
CVE · High
CVE-2020-13642 — Page Builder by SiteOrigin [siteorigin-panels] < 2.10.16
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-13642
|
Page Builder by SiteOrigin [siteorigin-panels] < 2.10.16 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 2.10.16
|
2.10.16 |
2020-05-05 |
—
|
CVE-2020-13642
El plugin Page Builder by SiteOrigin contenía una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados para que realicen acciones no previstas en sus cuentas. Un atacante podría explotar esta falla mediante la creación de una solicitud maliciosa que se ejecutaría con los privilegios de un usuario objetivo que visite una página comprometida. La vulnerabilidad estaba presente en versiones anteriores a la 2.10.16, donde ha sido parcheada y resuelta.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad