Source |
CVE Liste |
Identifiant |
8398141 |
Date de publication |
2023-10-20 08:15:11 (vue: 2023-10-20 11:07:48) |
Titre |
CVE-2021-4418 |
Texte |
Le CSS personnalisé, JS & AMP;Le plugin PHP pour WordPress est vulnérable à la contrefaçon de demande de site croisé dans les versions jusqu'à et y compris 2.0.7.Cela est dû à la validation non pas manquante ou incorrecte sur la fonction SAVE ().Cela permet aux attaquants non authentifiés de sauvegarder des extraits de code via une demande forgée accordé qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The Custom CSS, JS & PHP plugin for WordPress is vulnerable to Cross-Site Request Forgery in versions up to, and including, 2.0.7. This is due to missing or incorrect nonce validation on the save() function. This makes it possible for unauthenticated attackers to save code snippets via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. |
Envoyé |
Oui |
Condensat |
2021 4418 action administrator attackers can clicking code cross css custom cve due forged forgery function granted including incorrect link makes missing nonce performing php plugin possible request save site snippets such trick unauthenticated validation versions vulnerable wordpress |
Tags |
|
Stories |
|
Notes |
|
Move |
|