CVE-2024-8477
El plugin de Brevo para WordPress, utilizado para newsletters y marketing por correo electrónico, contiene una vulnerabilidad de seguridad en versiones hasta 3.1.87 que permite a actores malintencionados explotar vulnerabilidades de Cross-Site Request Forgery. Esto ocurre porque la función Init() no verifica correctamente los tokens de autenticación, lo que permite a los atacantes simular acciones legítimas sin autorización. Como resultado, los administradores del sitio pueden ser engañados para desconectarse accidentalmente de sus conexiones con Brevo al hacer clic en un enlace manipulado.
Basado en datos públicos de CVE (MITRE/NVD).