CVE-2020-36760
El plugin Ocean Extra para WordPress hasta la versión 1.6.5 contiene una vulnerabilidad de Falsificación de Solicitud Entre Sitios porque la función add_core_extensions_bundle_validation() carece de verificación adecuada de nonce. Los atacantes sin autenticación pueden explotar esto para validar paquetes de extensiones elaborando solicitudes maliciosas, siempre que logren convencer a un administrador de que haga clic en un enlace o realice una acción similar. La vulnerabilidad fue corregida en la versión 1.6.6.
Basado en datos públicos de CVE (MITRE/NVD).