PT-2022-23310 · Digitialpixies · Oauth Client
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Plugin OAuth Client by DigitialPixies para WordPress, versões anteriores à 1.1.1
Descrição
O problema está relacionado à ausência de verificações CSRF em determinadas áreas, permitindo que invasores possam fazer com que usuários conectados realizem ações indesejadas.
Recomendações
Para as versões do plugin OAuth Client by DigitialPixies para WordPress anteriores à 1.1.1, atualize para a versão 1.1.1 ou posterior para resolver o problema.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Oauth Client