CVE · High

CVE-2022-23976 — Access Demo Importer [access-demo-importer] < 1.0.8 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-23976 Access Demo Importer [access-demo-importer] < 1.0.8 (closed) Falsificación de petición en sitios cruzados (CSRF) Alta 8,1 < 1.0.8 1.0.8 2022-01-24

CVE-2022-23976

El plugin Access Demo Importer para WordPress hasta la versión 1.0.7 contiene una vulnerabilidad de Falsificación de Solicitud entre Sitios en su manejador AJAX para la función `adi_demo_data_reset` porque no verifica tokens nonce. Un atacante puede explotar este defecto para engañar a los usuarios y que reinicien todos los datos del sitio, incluyendo publicaciones, páginas y archivos multimedia. La vulnerabilidad fue corregida en la versión 1.0.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.