CVE · High

CVE-2020-8417 — Code Snippets [code-snippets] < 2.14.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-8417 Code Snippets [code-snippets] < 2.14.0 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.14.0 2.14.0 2020-01-28

CVE-2020-8417

El plugin de WordPress Code Snippets en la versión 2.13.3 y anteriores contiene una vulnerabilidad de falsificación de solicitudes entre sitios que puede ser aprovechada para lograr la ejecución remota de código. Un atacante puede explotar un mecanismo de protección CSRF faltante para engañar a un usuario autenticado e inducirlo a realizar acciones no deseadas que resulten en la ejecución de código arbitrario en la instalación de WordPress afectada. La vulnerabilidad fue descubierta por Chloe Chamberland y afecta todas las versiones hasta la 2.13.3 inclusive, con correcciones disponibles en la versión 2.14.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.