CVE · Medium

CVE-2022-38093 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.2.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-38093 All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.2.4 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 4.2.4 4.2.4 2022-09-05

CVE-2022-38093

El plugin All in One SEO para WordPress anterior a la versión 4.2.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta múltiples funciones que carecen de validación adecuada de nonce. Un atacante no autenticado podría explotar esta falla elaborando una solicitud maliciosa que, si es clickeada por un administrador del sitio, ejecutaría acciones no deseadas en la instalación vulnerable. Esta vulnerabilidad permite a los atacantes realizar tareas administrativas sin la debida autorización cuando se combina con tácticas de ingeniería social.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.