CVE · Medium

CVE-2022-46813 — Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-46813 Advanced Database Cleaner – Optimize & Clean Database to Speed Up Site Performance [advanced-database-cleaner] < 3.1.2 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.1.2 3.1.2 2023-02-21

CVE-2022-46813

El plugin Advanced Database Cleaner anterior a la versión 3.1.2 contiene una falla de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados con privilegios elevados para que realicen acciones involuntarias, como cambiar contraseñas, ganando así acceso no autorizado a cuentas de administrador. Esta debilidad fue corregida en la versión 3.1.2 y los usuarios deberían actualizar inmediatamente para parchear la vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.