CVE-2021-24749
El plugin URL Shortify anterior a la versión 1.5.11 carece de protección adecuada contra ataques de falsificación de solicitudes entre sitios en su funcionalidad de eliminación en lote tanto para enlaces como para grupos. Un atacante podría explotar esta vulnerabilidad para engañar a un administrador autenticado e inducirlo a eliminar inadvertidamente enlaces y grupos arbitrarios a través de una solicitud maliciosa. La ausencia de tokens CSRF o verificación permite que se realicen operaciones de eliminación no autorizadas sin el conocimiento o consentimiento del administrador.
Basado en datos públicos de CVE (MITRE/NVD).