CVE-2024-43116
El plugin Simple Local Avatars contiene una vulnerabilidad de falsificación de solicitud entre sitios que afecta versiones hasta la 2.7.10, derivada de verificaciones de nonce inadecuadas en la función save_default_avatar_file_id(). Un atacante podría explotar esta falla elaborando una solicitud maliciosa que, si es clickeada por un administrador, permitiría al atacante modificar la configuración de avatar predeterminado del sitio. La vulnerabilidad requiere ingeniería social para tener éxito pero presenta un riesgo para la integridad de la configuración del sitio.
Basado en datos públicos de CVE (MITRE/NVD).