CVE · Medium

CVE-2022-3208 — Simple File List [simple-file-list] < 4.4.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3208 Simple File List [simple-file-list] < 4.4.13 Falsificación de petición en sitios cruzados (CSRF) Media 6,5 < 4.4.13 4.4.13 2022-09-19

CVE-2022-3208

El plugin Simple File List en versiones anteriores a la 4.4.13 contiene una vulnerabilidad de falsificación de solicitud entre sitios en su funcionalidad de creación de páginas. Un atacante puede explotar la validación insuficiente de nonce en la función eeSFL_FREE_CreatePostwithShortcode para crear páginas arbitrarias y modificar su contenido sin autorización. Esto requiere engañar a un administrador autenticado para que haga clic en un enlace malicioso, después de lo cual los atacantes no autenticados ganan la capacidad de realizar estas acciones.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.