CVE · Medium

CVE-2022-46841 — Oxygen [oxygen] < 4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-46841 Oxygen [oxygen] < 4.4 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 4.4 4.4 2023-07-20

CVE-2022-46841

El plugin Oxygen para WordPress hasta la versión 4.4 contiene una vulnerabilidad de falsificación de solicitud entre sitios causada por una verificación insuficiente de nonce. Un atacante no autenticado podría explotar este fallo para ejecutar acciones no intencionadas en un sitio si logra engañar a un administrador para que visite un enlace o página maliciosa. Esta vulnerabilidad permite que los atacantes aprovechen los privilegios administrativos sin la debida autorización.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.