CVE · Medium

CVE-2022-23975 — Access Demo Importer [access-demo-importer] < 1.0.8 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-23975 Access Demo Importer [access-demo-importer] < 1.0.8 (closed) Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 1.0.8 1.0.8 2022-01-11

CVE-2022-23975

El plugin Access Demo Importer en versiones anteriores a la 1.0.8 contiene una falla en sus manejadores AJAX para la activación y desactivación de plugins que no verifican los permisos del usuario ni los tokens de seguridad. Un usuario autenticado con acceso de nivel suscriptor puede explotar esto para activar o desactivar cualquier plugin en el sitio, lo que potencialmente podría deshabilitar herramientas de seguridad y crear oportunidades para ataques adicionales.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.