Base de Datos de CVE /
CVE-2022-23976
CVE · High
CVE-2022-23976 — Access Demo Importer [access-demo-importer] < 1.0.8 (closed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-23976
|
Access Demo Importer [access-demo-importer] < 1.0.8 (closed) |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,1
|
< 1.0.8
|
1.0.8 |
2022-01-24 |
—
|
CVE-2022-23976
El plugin Access Demo Importer para WordPress hasta la versión 1.0.7 contiene una vulnerabilidad de Falsificación de Solicitud entre Sitios en su manejador AJAX para la función `adi_demo_data_reset` porque no verifica tokens nonce. Un atacante puede explotar este defecto para engañar a los usuarios y que reinicien todos los datos del sitio, incluyendo publicaciones, páginas y archivos multimedia. La vulnerabilidad fue corregida en la versión 1.0.8.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad