CVE · Medium

CVE-2023-2287 — Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.24

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-2287 Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More [themeisle-companion] < 2.10.24 Falsificación de petición del lado del servidor (SSRF) Media 4,3 < 2.10.24 2.10.24 2023-04-27

CVE-2023-2287

El plugin Orbit Fox para WordPress es vulnerable a Server-Side Request Forgery a través de su función parse_request en versiones 2.10.23 y anteriores. Los atacantes con acceso autenticado y capacidad upload_files, incluyendo roles de autor y superiores, pueden explotar esta falla para iniciar solicitudes web desde el servidor hacia destinos arbitrarios. Esta vulnerabilidad permite a los atacantes acceder o manipular datos de servicios internos que normalmente estarían restringidos desde el acceso externo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.