CVE · Medium

CVE-2023-51528 — AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51528 AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.13 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 1.8.13 1.8.13 2023-12-27

CVE-2023-51528

El plugin AI Puffer – Chat. Create. Automate. (anteriormente AI Power), específicamente el componente gpt3-ai-content-generator en versiones anteriores a 1.8.13, contiene una vulnerabilidad de falsificación de solicitud entre sitios que podría permitir a los atacantes engañar a usuarios autenticados con privilegios elevados para que realicen acciones no intencionadas. El investigador Brandon Roldan identificó y divulgó esta falla, que ha sido corregida en la versión 1.8.13 y en lanzamientos posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.