CVE · Medium

CVE-2024-13411 — Zapier for WordPress [zapier] < 1.5.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13411 Zapier for WordPress [zapier] < 1.5.2 Falsificación de petición del lado del servidor (SSRF) Media 6,4 < 1.5.2 1.5.2 2025-03-25

CVE-2024-13411

El plugin Zapier for WordPress contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que afecta versiones 1.5.1 y anteriores a través de su función updated_user(). Los atacantes con privilegios de nivel suscriptor o superior pueden explotar esta falla para enviar solicitudes web desde el servidor a destinos arbitrarios, potencialmente permitiéndoles acceder y modificar datos en servicios internos. La vulnerabilidad requiere autenticación de usuario para explotarse pero presenta un riesgo significativo para sistemas con servicios internos accesibles desde el servidor web.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.