CVE · Medium

CVE-2024-31434 — Newsletter – Send awesome emails from WordPress [newsletter] < 8.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31434 Newsletter – Send awesome emails from WordPress [newsletter] < 8.0.7 Falsificación de petición en sitios cruzados (CSRF) Media 5,4 < 8.0.7 8.0.7 2024-04-10

CVE-2024-31434

El plugin de WordPress Newsletter anterior a la versión 8.0.7 contiene una vulnerabilidad de falsificación de solicitud entre sitios que fue descubierta por Dhabaleshwar Das. Un atacante podría explotar esta falla para engañar a usuarios autenticados haciéndoles realizar acciones no intencionadas en el sitio sin su conocimiento. La vulnerabilidad ha sido reparada en la versión 8.0.7 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.