CVE · Medium

CVE-2022-0681 — Simple Membership [simple-membership] < 4.1.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0681 Simple Membership [simple-membership] < 4.1.0 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 4.1.0 4.1.0 2022-02-25

CVE-2022-0681

El plugin Simple Membership en versiones anteriores a 4.1.0 carece de salvaguardas CSRF adecuadas al manejar la eliminación de transacciones. Esta vulnerabilidad permite que los atacantes elaboren solicitudes maliciosas que engañen a los administradores autenticados para que eliminen transacciones sin su conocimiento o consentimiento. Un atacante podría explotar este defecto logrando que un administrador visite una página web comprometida mientras tiene sesión iniciada en WordPress, lo que resulta en la eliminación no deseada de transacciones. Actualizar a la versión 4.1.0 o posterior resuelve este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.