WordPress · The Depicter Slider · CVE-2023-6493
**Nome do software vulnerável e versões afetadas**
O plugin Depicter Slider – Responsive Image Slider, Video Slider & Post Slider para o WordPress, nas versões até a 2.0.6, inclusive
**Descrição**
O problema está relacionado a Cross-Site Request Forgery devido à validação de nonce ausente ou incorreta na função `save`. Isso permite que invasores não autenticados modifiquem as configurações do plugin induzindo um administrador do site a realizar uma ação, como clicar em um link.
**Recomendações**
Para versões até a 2.0.6, inclusive, atualize para uma versão que inclua a correção para a falta ou incorreção na validação do nonce na função `save`.
Como solução temporária, considere restringir o acesso às configurações do plugin para minimizar o risco de exploração.