CVE · Medium

CVE-2022-0398 — ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.10.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0398 ThirstyAffiliates – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin [thirstyaffiliates] < 3.10.5 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 3.10.5 3.10.5 2022-03-31

CVE-2022-0398

El plugin ThirstyAffiliates en versiones anteriores a la 3.10.5 carece de protecciones adecuadas de autorización y CSRF durante la creación de enlaces de afiliados, permitiendo que cualquier usuario autenticado, incluyendo aquellos con acceso a nivel de suscriptor, genere enlaces de afiliados que apunten a sitios web arbitrarios. Esta vulnerabilidad permite que las cuentas con pocos privilegios redirijan potencialmente a los visitantes del sitio hacia destinos maliciosos o no deseados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.