CVE · Medium

CVE-2023-25989 — Meks Easy Ads Widget [meks-easy-ads-widget] < 2.0.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-25989 Meks Easy Ads Widget [meks-easy-ads-widget] < 2.0.8 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.0.8 2.0.8 2023-09-05

CVE-2023-25989

Existe una vulnerabilidad de falsificación de solicitud entre sitios en el complemento Meks Easy Ads Widget anterior a la versión 2.0.8, como fue reportado por Muhammad Daffa. La falla podría permitir a un atacante engañar a usuarios autenticados con privilegios elevados para que realicen acciones no intencionadas en su nombre. La vulnerabilidad permanece sin parches a partir de la fecha del aviso.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.