Base de Datos de CVE /
CVE-2023-49155
CVE · Medium
CVE-2023-49155 — Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 2.3.9
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-49155
|
Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 2.3.9 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 2.3.9
|
2.3.9 |
2023-11-28 |
—
|
CVE-2023-49155
El plugin Button Generator para WordPress hasta la versión 2.3.8 contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta la función btg_count(), la cual carece de verificación adecuada de nonce. Un atacante podría crear una solicitud maliciosa que, cuando sea ejecutada por un administrador del sitio engañado, restablecería el contador de botones sin autorización. Esta falla permite a usuarios no autenticados realizar acciones no deseadas en el sitio si logran convencer a un administrador para que interactúe con un enlace especialmente elaborado.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad