PT-2025-1932 · WordPress · Bulk Me Now!

·

CVE-2024-12709

·

Publicado

2025-01-30

·

Atualizado

2025-05-11

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Plugin WordPress Bulk Me Now! versões 2.0 e anteriores
Descrição A questão está relacionada à ausência de verificações de CSRF em determinados pontos, o que poderia permitir que atacantes fizessem usuários autenticados realizar ações indesejadas por meio de ataques CSRF.
Recomendações Plugin WordPress Bulk Me Now! versões 2.0 e anteriores: Atualize o plugin para uma versão que inclua verificações de CSRF para prevenir ações indesejadas.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-12709

Produtos afetados

Bulk Me Now!