CVE-2023-23813
El plugin My Calendar de WordPress anterior a la versión 3.4.4 contiene una falla de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados con privilegios elevados para que realicen acciones no intencionadas en el sitio. Un atacante podría explotar esta vulnerabilidad para forzar cambios en cuentas administrativas, como modificaciones de contraseña, obteniendo así acceso no autorizado al panel de administración. La vulnerabilidad fue descubierta por thiennv y ha sido parcheada en la versión 3.4.4 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).