CVE · Medium

CVE-2023-25973 — Auto Affiliate Links [wp-auto-affiliate-links] < 6.3.0.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-25973 Auto Affiliate Links [wp-auto-affiliate-links] < 6.3.0.3 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 6.3.0.3 6.3.0.3 2023-02-22

CVE-2023-25973

El plugin Auto Affiliate Links en versiones anteriores a la 6.3.0.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a un atacante engañar a usuarios autenticados con privilegios elevados para que realicen operaciones no intencionadas sin su conocimiento. Un atacante podría explotar esta flaw para llevar a cabo acciones como cambiar contraseñas de cuenta, potencialmente obteniendo acceso no autorizado a cuentas administrativas. Esta vulnerabilidad fue identificada por Rio Darmawan y ha sido resuelta en la versión 6.3.0.3 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.