CVE · Medium

CVE-2023-49155 — Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 2.3.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-49155 Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 2.3.9 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 2.3.9 2.3.9 2023-11-28

CVE-2023-49155

El plugin Button Generator para WordPress hasta la versión 2.3.8 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta la función btg_count(), la cual carece de verificación adecuada de nonce. Un atacante podría crear una solicitud maliciosa que, cuando sea ejecutada por un administrador del sitio engañado, restablecería el contador de botones sin autorización. Esta falla permite a usuarios no autenticados realizar acciones no deseadas en el sitio si logran convencer a un administrador para que interactúe con un enlace especialmente elaborado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.