CVE · Medium

CVE-2023-44996 — Post View Count [wp-simple-post-view] < 2.0.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-44996 Post View Count [wp-simple-post-view] < 2.0.1 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 2.0.1 2.0.1 2023-10-03

CVE-2023-44996

El plugin Post View Count para WordPress hasta la versión 2.0 contiene una vulnerabilidad de falsificación de solicitud entre sitios que surge de la verificación insuficiente de nonce en una de sus funciones. Un atacante no autenticado podría explotar esta falla elaborando una solicitud maliciosa que se ejecute cuando un administrador del sitio sea engañado para hacer clic en un enlace o realizar otra acción, lo que permitiría al atacante activar funcionalidades no intencionadas en el sitio afectado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.