CVE · High

CVE-2023-33333 — Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 6.4.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-33333 Complianz GDPR/CCPA Cookie Consent Banner [complianz-gdpr] < 6.4.5 Falsificación de petición en sitios cruzados (CSRF) Alta 7,1 < 6.4.5 6.4.5 2023-05-12

CVE-2023-33333

El plugin Complianz – GDPR/CCPA Cookie Consent hasta la versión 6.4.4 (gratuita) y 6.4.6.1 (premium) contiene una vulnerabilidad de falsificación de solicitud entre sitios que permite ataques de secuencias de comandos entre sitios almacenados. Las funciones ajax_script_add() y ajax_script_save() carecen de verificación adecuada de nonce en sus manejadores AJAX, lo que permite a los atacantes inyectar scripts maliciosos en un sitio web si logran engañar a un administrador para que haga clic en un enlace malicioso. Un atacante no autenticado puede explotar este defecto para ejecutar código arbitrario en el sitio afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.