CVE · Medium

CVE-2022-47142 — Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-47142 Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed) Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.0 3.0 2023-01-13

CVE-2022-47142

El plugin Mediamatic – Media Library Folders hasta la versión 2.8.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios sin corregir que permite a los atacantes engañar a usuarios autenticados con privilegios más altos para que realicen acciones no deseadas, como cambiar contraseñas de cuenta, lo que podría llevar a acceso administrativo no autorizado. El plugin fue cerrado el 12 de diciembre de 2022 y permanece no disponible mientras se somete a revisión. No se ha lanzado ningún parche para abordar esta falla de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.