Source |
CVE Liste |
Identifiant |
8354974 |
Date de publication |
2023-07-12 04:15:10 (vue: 2023-07-12 06:06:45) |
Titre |
CVE-2020-36750 |
Texte |
Le plugin d'optimiseur d'image EWWW pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans les versions jusqu'à et incluant 5.8.1.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction ewww_ngg_bulk_init ().Cela permet aux attaquants non authentifiés d'effectuer une optimisation d'image en vrac via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The EWWW Image Optimizer plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 5.8.1. This is due to missing or incorrect nonce validation on the ewww_ngg_bulk_init() function. This makes it possible for unauthenticated attackers to perform bulk image optimization via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. |
Notes |
|
Envoyé |
Oui |
Condensat |
2020 36750 action administrator attackers bulk can clicking cross cve due ewww forged forgery function granted image including incorrect init link makes missing ngg nonce optimization optimizer perform performing plugin possible request site such trick unauthenticated validation versions vulnerable wordpress |
Tags |
|
Stories |
|
Move |
|