CVE · Medium

CVE-2022-47144 — Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-47144 Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed) Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.8.1 2.8.1 2023-05-25

CVE-2022-47144

El plugin Mediamatic – Media Library Folders hasta la versión 2.8.1 contiene una vulnerabilidad de falsificación de solicitudes entre sitios que permanece sin parche. Un atacante podría explotar este fallo elaborando solicitudes maliciosas que, cuando se ejecuten por un usuario autenticado, realicen acciones no deseadas dentro del plugin sin el conocimiento o consentimiento del usuario. Este problema afecta todas las versiones hasta la 2.8.1 inclusive, sin que actualmente haya una solución disponible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.