CVE · Medium

CVE-2024-2326 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2326 PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.4 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.6.4 3.6.4 2024-03-22

CVE-2024-2326

El plugin Pretty Links para WordPress contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta las versiones 3.6.3 y anteriores y que surge de una verificación insuficiente de nonce durante las actualizaciones de configuración. Un atacante podría explotar esto elaborando una solicitud maliciosa que modifique la configuración del plugin, incluyendo la configuración de integración de Stripe, si logra convencer a un administrador de que haga clic en un enlace. Este defecto permite que actores de amenaza no autenticados alteren opciones sensibles del plugin sin las verificaciones de autorización adecuadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.