CVE-2022-46841
El plugin Oxygen para WordPress hasta la versión 4.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios causada por una verificación insuficiente de nonce. Un atacante no autenticado podría explotar este fallo para ejecutar acciones no intencionadas en un sitio si logra engañar a un administrador para que visite un enlace o página maliciosa. Esta vulnerabilidad permite que los atacantes aprovechen los privilegios administrativos sin la debida autorización.
Basado en datos públicos de CVE (MITRE/NVD).