Base de Datos de CVE /
CVE-2022-1694
CVE · Medium
CVE-2022-1694 — Useful Banner Manager [useful-banner-manager] <= 1.6.1 (unfixed + closed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-1694
|
Useful Banner Manager [useful-banner-manager] <= 1.6.1 (unfixed + closed) |
Falsificación de petición en sitios cruzados (CSRF) |
Media
6,5
|
< 1.6.1
|
1.6.1 |
2022-05-17 |
—
|
CVE-2022-1694
El plugin Useful Banner Manager en la versión 1.6.1 y anteriores contiene una vulnerabilidad de falsificación de solicitud entre sitios que permite a los atacantes modificar banners sin autorización. Esta vulnerabilidad fue identificada por Daniel Ruf y afecta todas las versiones hasta la 1.6.1 inclusive, sin que se haya lanzado una corrección. El plugin fue cerrado el 12 de mayo de 2022 y removido de disponibilidad pendiente una revisión de seguridad integral, lo que lo hace indisponible para nuevas instalaciones o actualizaciones.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad