CVE · High

CVE-2023-27451 — Instant Images – One-click Image Uploads from Unsplash, Openverse, Pixabay, Pexels, and Giphy [instant-images] < 5.2.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-27451 Instant Images – One-click Image Uploads from Unsplash, Openverse, Pixabay, Pexels, and Giphy [instant-images] < 5.2.0 Falsificación de petición del lado del servidor (SSRF) Alta 7,2 < 5.2.0 5.2.0 2023-03-02

CVE-2023-27451

El plugin Instant Images para WordPress en versiones anteriores a la 5.2.0 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que permite a los atacantes manipular el sitio web para realizar solicitudes HTTP a dominios arbitrarios especificados por el atacante, lo que potencialmente expone datos sensibles en el proceso. Aunque el proveedor intentó abordar este problema, la solución resultó insuficiente y no se ha lanzado una versión completamente parcheada a pesar de la notificación de la remediación incompleta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.