CVE-2023-25058
El plugin WordPress Schema – All In One Schema Rich Snippets en versiones anteriores a la 1.6.6 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados para que realicen acciones no intencionadas en el sitio. Un actor malicioso podría potencialmente aprovechar esta falla para modificar contraseñas de usuario o hacerse cargo de cuentas administrativas forzando a usuarios con privilegios más altos a ejecutar solicitudes dañinas sin su conocimiento. La vulnerabilidad fue descubierta por Rio Darmawan y ha sido parcheada en la versión 1.6.6 y versiones posteriores.
Basado en datos públicos de CVE (MITRE/NVD).