CVE · Medium

CVE-2023-24414 — Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.12

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-24414 Robo Gallery – Photo & Image Slider [robo-gallery] < 3.2.12 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.2.12 3.2.12 2023-01-30

CVE-2023-24414

El plugin Robo Gallery anterior a la versión 3.2.12 contiene una vulnerabilidad de falsificación de solicitud entre sitios (CSRF) que podría ser explotada para engañar a usuarios autenticados y hacer que realicen acciones no intencionadas, como cambiar contraseñas de administrador, lo que otorgaría a los atacantes acceso no autorizado al sitio. La vulnerabilidad fue descubierta por thiennv y, a la fecha del aviso, el proveedor no había lanzado una corrección ni respondido a los intentos de divulgación. Un atacante podría aprovechar esta falla para comprometer cuentas de administrador y obtener control sobre la instalación de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.