CVE-2023-49164
El plugin Ocean Extra para WordPress hasta la versión 2.2.2 es susceptible a ataques de falsificación de solicitudes entre sitios que afectan la función ajax_required_plugins_activate(), que no valida correctamente los nonces. Un atacante no autenticado podría explotar esta vulnerabilidad para activar plugins arbitrarios elaborando una solicitud maliciosa, siempre que se pueda engañar a un administrador para que haga clic en un enlace o visite una página comprometida. La vulnerabilidad fue corregida en la versión 2.2.3.
Basado en datos públicos de CVE (MITRE/NVD).