Source |
CVE Liste |
Identifiant |
8355102 |
Date de publication |
2023-07-12 07:15:09 (vue: 2023-07-12 11:06:59) |
Titre |
CVE-2020-36757 |
Texte |
Le plugin de réservation d'hôtel WP pour WordPress est vulnérable à la contrefaçon de demande inter-sites dans les versions jusqu'à et y compris le 1.10.1.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction admin_add_order_item ().Cela permet aux attaquants non authentifiés d'ajouter un élément de commande via une demande forgée accordé qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The WP Hotel Booking plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 1.10.1. This is due to missing or incorrect nonce validation on the admin_add_order_item() function. This makes it possible for unauthenticated attackers to add an order item via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. |
Notes |
|
Envoyé |
Oui |
Condensat |
2020 36757 action add admin administrator attackers booking can clicking cross cve due forged forgery function granted hotel including incorrect item link makes missing nonce order performing plugin possible request site such trick unauthenticated validation versions vulnerable wordpress |
Tags |
|
Stories |
|
Move |
|