CVE-2023-25973
El plugin Auto Affiliate Links en versiones anteriores a la 6.3.0.3 contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a un atacante engañar a usuarios autenticados con privilegios elevados para que realicen operaciones no intencionadas sin su conocimiento. Un atacante podría explotar esta flaw para llevar a cabo acciones como cambiar contraseñas de cuenta, potencialmente obteniendo acceso no autorizado a cuentas administrativas. Esta vulnerabilidad fue identificada por Rio Darmawan y ha sido resuelta en la versión 6.3.0.3 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).