CVE · Medium

CVE-2022-1694 — Useful Banner Manager [useful-banner-manager] <= 1.6.1 (unfixed + closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-1694 Useful Banner Manager [useful-banner-manager] <= 1.6.1 (unfixed + closed) Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 1.6.1 1.6.1 2022-05-17

CVE-2022-1694

El plugin Useful Banner Manager en la versión 1.6.1 y anteriores contiene una vulnerabilidad de falsificación de solicitud entre sitios que permite a los atacantes modificar banners sin autorización. Esta vulnerabilidad fue identificada por Daniel Ruf y afecta todas las versiones hasta la 1.6.1 inclusive, sin que se haya lanzado una corrección. El plugin fue cerrado el 12 de mayo de 2022 y removido de disponibilidad pendiente una revisión de seguridad integral, lo que lo hace indisponible para nuevas instalaciones o actualizaciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.