PT-2024-35264 · Unknown · Suresh Kumar Wp-Login Customizer
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do software vulnerável e versões afetadas
Suresh Kumar wp-login customizer, versões 1.0 e anteriores
Descrição
O problema é uma vulnerabilidade do tipo Cross-Site Request Forgery (CSRF) que permite um ataque XSS armazenado no Suresh Kumar wp-login customizer.
Recomendações
Para as versões 1.0 e anteriores do Suresh Kumar wp-login customizer, atualize para uma versão que inclua uma correção para este problema, uma vez que não há solução alternativa específica disponível.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Suresh Kumar Wp-Login Customizer