CVE-2023-24414
El plugin Robo Gallery anterior a la versión 3.2.12 contiene una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) que podría ser explotada para engañar a usuarios autenticados y hacer que realicen acciones no intencionadas, como cambiar contraseñas de administrador, lo que otorgaría a los atacantes acceso no autorizado al sitio. La vulnerabilidad fue descubierta por thiennv y, a la fecha del aviso, el proveedor no había lanzado una corrección ni respondido a los intentos de divulgación. Un atacante podría aprovechar esta falla para comprometer cuentas de administrador y obtener control sobre la instalación de WordPress.
Basado en datos públicos de CVE (MITRE/NVD).