CVE · Medium

CVE-2024-12636 — Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.2.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12636 Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates – WPLP Legal Pages [wplegalpages] < 3.2.8 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.2.8 3.2.8 2024-12-24

CVE-2024-12636

El plugin WP Legal Pages en la versión 3.2.6 y anteriores contiene una vulnerabilidad de falsificación de solicitudes entre sitios en la funcionalidad de eliminación de ventanas emergentes causada por una verificación de nonce insuficiente en la función 'create_popup_delete_process'. Un atacante no autenticado podría explotar esta falla elaborando una solicitud maliciosa que, si es activada por un administrador, permitiría la eliminación de ventanas emergentes sin la autorización adecuada. La vulnerabilidad afecta todas las versiones hasta e incluyendo la 3.2.6, con correcciones disponibles en la versión 3.2.8 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.