CVE · Medium

CVE-2022-33201 — MailerLite – Signup forms (official) [official-mailerlite-sign-up-forms] < 1.5.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-33201 MailerLite – Signup forms (official) [official-mailerlite-sign-up-forms] < 1.5.8 Falsificación de petición en sitios cruzados (CSRF) Media 6,3 < 1.5.8 1.5.8 2022-08-01

CVE-2022-33201

El plugin oficial MailerLite signup forms hasta la versión 1.5.7 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta a múltiples funciones que modifican la configuración del plugin. La falla proviene de una verificación inadecuada de nonce en estas funciones relacionadas con la configuración, lo que permite a atacantes no autenticados manipular la configuración del plugin engañando a un administrador para que haga clic en un enlace malicioso. Esta vulnerabilidad fue resuelta en la versión 1.5.8.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.