Source |
CVE Liste |
Identifiant |
8398132 |
Date de publication |
2023-10-20 08:15:11 (vue: 2023-10-20 11:07:48) |
Titre |
CVE-2020-36751 |
Texte |
Le plugin de créateur de coupons pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans les versions jusqu'à et comprenant 3.1.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction SAVE_META ().Cela permet aux attaquants non authentifiés de sauvegarder des champs de méta via une demande forgée accordée qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The Coupon Creator plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 3.1. This is due to missing or incorrect nonce validation on the save_meta() function. This makes it possible for unauthenticated attackers to save meta fields via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. |
Notes |
|
Envoyé |
Oui |
Condensat |
2020 36751 action administrator attackers can clicking coupon creator cross cve due fields forged forgery function granted including incorrect link makes meta missing nonce performing plugin possible request save site such trick unauthenticated validation versions vulnerable wordpress |
Tags |
|
Stories |
|
Move |
|