CVE · Medium

CVE-2022-2241 — Featured Image from URL (FIFU) [featured-image-from-url] < 4.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2241 Featured Image from URL (FIFU) [featured-image-from-url] < 4.0.0 Codificación o escapado incorrecto de la salida Media 6,1 < 4.0.0 4.0.0 2022-06-30

CVE-2022-2241

El complemento Featured Image from URL para WordPress anterior a la versión 4.0.0 contiene una vulnerabilidad de falsificación de solicitud entre sitios porque la función fifu_update_menu_options carece de verificación adecuada de nonce. Un atacante no autenticado podría explotar esta falla elaborando una solicitud maliciosa que, si es accedida por un administrador del sitio, modificaría la configuración del complemento sin autorización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.