CVE · Medium

CVE-2021-24749 — URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.5.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24749 URL Shortify – Simple and Easy URL Shortener [url-shortify] < 1.5.11 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.5.11 1.5.11 2021-10-28

CVE-2021-24749

El plugin URL Shortify anterior a la versión 1.5.11 carece de protección adecuada contra ataques de falsificación de solicitudes entre sitios en su funcionalidad de eliminación en lote tanto para enlaces como para grupos. Un atacante podría explotar esta vulnerabilidad para engañar a un administrador autenticado e inducirlo a eliminar inadvertidamente enlaces y grupos arbitrarios a través de una solicitud maliciosa. La ausencia de tokens CSRF o verificación permite que se realicen operaciones de eliminación no autorizadas sin el conocimiento o consentimiento del administrador.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.