Base de Datos de CVE /
CVE-2022-40671
CVE · Medium
CVE-2022-40671 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-40671
|
Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.5 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 3.3.5
|
3.3.5 |
2022-09-14 |
—
|
CVE-2022-40671
El plugin Rate My Post para WordPress hasta la versión 3.3.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de la verificación inadecuada de nonce en la función has_valid_nonce. Un atacante no autenticado podría explotar esta falla para emitir votos en publicaciones elaborando solicitudes maliciosas e engañando a un usuario para que las active, como por ejemplo haciendo clic en un enlace. La vulnerabilidad fue abordada en la versión 3.3.5.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad