Base de Datos de CVE /
CVE-2022-38093
CVE · Medium
CVE-2022-38093 — All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.2.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-38093
|
All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights) [all-in-one-seo-pack] < 4.2.4 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
5,4
|
< 4.2.4
|
4.2.4 |
2022-09-05 |
—
|
CVE-2022-38093
El plugin All in One SEO para WordPress anterior a la versión 4.2.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta múltiples funciones que carecen de validación adecuada de nonce. Un atacante no autenticado podría explotar esta falla elaborando una solicitud maliciosa que, si es clickeada por un administrador del sitio, ejecutaría acciones no deseadas en la instalación vulnerable. Esta vulnerabilidad permite a los atacantes realizar tareas administrativas sin la debida autorización cuando se combina con tácticas de ingeniería social.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad