CVE · Medium

CVE-2023-0832 — Under Construction [under-construction-page] < 3.97

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0832, CVE-2023-0831 Under Construction [under-construction-page] < 3.97 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.97 3.97 2023-02-10

CVE-2023-0832, CVE-2023-0831

El plugin Under Construction para WordPress hasta la versión 3.96 contiene una vulnerabilidad CSRF que afecta la función install_weglot, la cual se activa mediante la acción admin_action_install_weglot y carece de verificación de nonce adecuada. Un atacante no autenticado podría explotar esta falla creando una solicitud maliciosa que, si la hace clic un administrador, instalaría el plugin Weglot Translate sin autorización. La vulnerabilidad requiere ingeniería social para engañar a un usuario administrador y que siga un enlace fabricado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.