CVE · Medium

CVE-2023-23813 — My Calendar – Accessible Event Manager [my-calendar] < 3.4.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-23813 My Calendar – Accessible Event Manager [my-calendar] < 3.4.4 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 3.4.4 3.4.4 2023-01-20

CVE-2023-23813

El plugin My Calendar de WordPress anterior a la versión 3.4.4 contiene una falla de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados con privilegios elevados para que realicen acciones no intencionadas en el sitio. Un atacante podría explotar esta vulnerabilidad para forzar cambios en cuentas administrativas, como modificaciones de contraseña, obteniendo así acceso no autorizado al panel de administración. La vulnerabilidad fue descubierta por thiennv y ha sido parcheada en la versión 3.4.4 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.