CVE · Medium

CVE-2024-8477 — Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.88

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-8477 Brevo – Email, SMS, Web Push, Chat, and more. [mailin] < 3.1.88 Falsificación de petición en sitios cruzados (CSRF) Media 4,3 < 3.1.88 3.1.88 2024-10-09

CVE-2024-8477

El plugin de Brevo para WordPress, utilizado para newsletters y marketing por correo electrónico, contiene una vulnerabilidad de seguridad en versiones hasta 3.1.87 que permite a actores malintencionados explotar vulnerabilidades de Cross-Site Request Forgery. Esto ocurre porque la función Init() no verifica correctamente los tokens de autenticación, lo que permite a los atacantes simular acciones legítimas sin autorización. Como resultado, los administradores del sitio pueden ser engañados para desconectarse accidentalmente de sus conexiones con Brevo al hacer clic en un enlace manipulado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.