PT-2024-27658 · WordPress · Mf Gig Calendar

·

CVE-2024-3756

·

Publicado

2024-05-06

·

Atualizado

2024-07-18

CVSS v3.1

7.5

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Plugin MF Gig Calendar para WordPress, versões 1.2.1 e anteriores
Descrição
O problema está relacionado à ausência de verificações CSRF em alguns pontos, o que poderia permitir que invasores fizessem com que usuários com permissão de “Contribuidor” ou superior, já conectados, apagassem eventos arbitrários por meio de um ataque CSRF. Isso poderia afetar potencialmente um número significativo de dispositivos em todo o mundo, embora o número exato não tenha sido especificado. Não há informações disponíveis sobre incidentes reais em que essa vulnerabilidade tenha sido explorada.
Recomendações
Para as versões 1.2.1 e anteriores do plugin MF Gig Calendar para WordPress, atualize para uma versão que inclua verificações CSRF para prevenir tais ataques.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-WORDPRESS-2024-3756
BIT-WORDPRESS-MULTISITE-2024-3756
CVE-2024-3756

Produtos afetados

Mf Gig Calendar