Base de Datos de CVE /
CVE-2024-2326
CVE · Medium
CVE-2024-2326 — PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-2326
|
PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links [pretty-link] < 3.6.4 |
Falsificación de petición en sitios cruzados (CSRF) |
Media
4,3
|
< 3.6.4
|
3.6.4 |
2024-03-22 |
—
|
CVE-2024-2326
El plugin Pretty Links para WordPress contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta las versiones 3.6.3 y anteriores y que surge de una verificación insuficiente de nonce durante las actualizaciones de configuración. Un atacante podría explotar esto elaborando una solicitud maliciosa que modifique la configuración del plugin, incluyendo la configuración de integración de Stripe, si logra convencer a un administrador de que haga clic en un enlace. Este defecto permite que actores de amenaza no autenticados alteren opciones sensibles del plugin sin las verificaciones de autorización adecuadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad