CVE · Medium

CVE-2023-44473 — Table of Contents Plus – Automatic Table of Contents for Posts & Pages [table-of-contents-plus] < 2309 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-44473 Table of Contents Plus – Automatic Table of Contents for Posts & Pages [table-of-contents-plus] < 2309 (closed) Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 2309 2309 2023-09-29

CVE-2023-44473

El plugin Table of Contents Plus en versiones anteriores a la 2309 contenía una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados con privilegios elevados para que realicen acciones no deseadas. Muhammad Daffa identificó y divulgó esta falla de CSRF, que fue posteriormente parcheada en la versión 2309. Los usuarios deberían actualizar a la versión 2309 o posterior para eliminar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.