PT-2019-7398 · Addthis · Addthis

Marcin Probola

·

Publicado

2019-09-26

·

Atualizado

2019-09-26

·

CVE-2015-9439

CVSS v2.0

3.5

Baixa

VetorAV:N/AC:M/Au:S/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions addthis plugin versions prior to 5.0.13
Description The issue concerns a CSRF vulnerability that can lead to XSS. It is exploited via the "pubid" parameter in the "/wp-admin/options-general.php?page=addthis social widget" API endpoint.
Recommendations For versions prior to 5.0.13, update to version 5.0.13 or later to resolve the issue.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2015-9439

Produtos afetados

Addthis