CVE · High

CVE-2024-43116 — Simple Local Avatars [simple-local-avatars] < 2.7.11

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-43116 Simple Local Avatars [simple-local-avatars] < 2.7.11 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 2.7.11 2.7.11 2024-08-07

CVE-2024-43116

El plugin Simple Local Avatars contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta versiones hasta la 2.7.10, derivada de verificaciones de nonce inadecuadas en la función save_default_avatar_file_id(). Un atacante podría explotar esta falla elaborando una solicitud maliciosa que, si es clickeada por un administrador, permitiría al atacante modificar la configuración de avatar predeterminado del sitio. La vulnerabilidad requiere ingeniería social para tener éxito pero presenta un riesgo para la integridad de la configuración del sitio.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.