CVE · Medium

CVE-2022-47149 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-47149 PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.4.1 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.4.1 3.4.1 2023-04-13

CVE-2022-47149

El plugin PrettyLinks para WordPress en versiones anteriores a 3.4.1 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría ser explotada por un atacante para engañar a usuarios autenticados con privilegios elevados e inducirlos a realizar acciones no deseadas en el sitio. La falla fue identificada por Muhammad Daffa y permite a actores maliciosos aprovechar la sesión existente de un usuario para ejecutar solicitudes sin su conocimiento o consentimiento. La vulnerabilidad ha sido parcheada en la versión 3.4.1 y los usuarios deberían actualizar inmediatamente para solucionar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.