CVE · Medium

CVE-2023-49164 — Ocean Extra [ocean-extra] < 2.2.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-49164 Ocean Extra [ocean-extra] < 2.2.3 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 2.2.3 2.2.3 2023-11-28

CVE-2023-49164

El plugin Ocean Extra para WordPress hasta la versión 2.2.2 es susceptible a ataques de falsificación de solicitudes entre sitios que afectan la función ajax_required_plugins_activate(), que no valida correctamente los nonces. Un atacante no autenticado podría explotar esta vulnerabilidad para activar plugins arbitrarios elaborando una solicitud maliciosa, siempre que se pueda engañar a un administrador para que haga clic en un enlace o visite una página comprometida. La vulnerabilidad fue corregida en la versión 2.2.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.