CVE · Medium

CVE-2020-36760 — Ocean Extra [ocean-extra] < 1.6.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36760 Ocean Extra [ocean-extra] < 1.6.6 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.6.6 1.6.6 2020-09-26

CVE-2020-36760

El plugin Ocean Extra para WordPress hasta la versión 1.6.5 contiene una vulnerabilidad de Falsificación de Solicitud Entre Sitios porque la función add_core_extensions_bundle_validation() carece de verificación adecuada de nonce. Los atacantes sin autenticación pueden explotar esto para validar paquetes de extensiones elaborando solicitudes maliciosas, siempre que logren convencer a un administrador de que haga clic en un enlace o realice una acción similar. La vulnerabilidad fue corregida en la versión 1.6.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.