CVE · Critical

CVE-2021-24922 — Pixel Cat – Conversion Pixel Manager [facebook-conversion-pixel] < 2.6.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24922 Pixel Cat – Conversion Pixel Manager [facebook-conversion-pixel] < 2.6.3 Falsificación de petición en sitios cruzados (CSRF) Crítica 9,0 < 2.6.3 2.6.3 2021-11-15

CVE-2021-24922

El plugin Pixel Cat – Conversion Pixel Manager en versiones anteriores a la 2.6.3 contenía una vulnerabilidad de falsificación de solicitud entre sitios en su página de configuración debido a la falta de protección CSRF. Además, el plugin no sanitizaba ni escapaba adecuadamente ciertos valores de configuración, lo que permitía a los atacantes inyectar scripts maliciosos que se ejecutarían cuando los administradores visualizaran las páginas afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.