Base de Datos de CVE /
CVE-2024-12636
CVE · Medium
CVE-2024-12636 — Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.2.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-12636
|
Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.2.8 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 3.2.8
|
3.2.8 |
2024-12-24 |
—
|
CVE-2024-12636
El plugin WP Legal Pages en la versión 3.2.6 y anteriores contiene una vulnerabilidad de falsificación de solicitudes entre sitios en la funcionalidad de eliminación de ventanas emergentes causada por una verificación de nonce insuficiente en la función 'create_popup_delete_process'. Un atacante no autenticado podría explotar esta falla elaborando una solicitud maliciosa que, si es activada por un administrador, permitiría la eliminación de ventanas emergentes sin la autorización adecuada. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 3.2.6, con correcciones disponibles en la versión 3.2.8 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad