CVE-2024-13411
El plugin Zapier for WordPress contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que afecta versiones 1.5.1 y anteriores a través de su función updated_user(). Los atacantes con privilegios de nivel suscriptor o superior pueden explotar esta falla para enviar solicitudes web desde el servidor a destinos arbitrarios, potencialmente permitiéndoles acceder y modificar datos en servicios internos. La vulnerabilidad requiere autenticación de usuario para explotarse pero presenta un riesgo significativo para sistemas con servicios internos accesibles desde el servidor web.
Basado en datos públicos de CVE (MITRE/NVD).