One Article Review

Accueil - L'article:
Source CVE.webp CVE Liste
Identifiant 8401477
Date de publication 2023-10-27 12:15:09 (vue: 2023-10-27 15:08:48)
Titre CVE-2023-5821
Texte Le plugin de curseur sur le carrousel miniature pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans la version 1.0.Cela est dû à la validation non-ECE manquante sur la fonction supprimée.Cela permet aux attaquants non authentifiés de supprimer les curseurs en vrac via une demande forgée accordé qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The Thumbnail carousel slider plugin for WordPress is vulnerable to Cross-Site Request Forgery in version 1.0. This is due to missing nonce validation on the deleteselected function. This makes it possible for unauthenticated attackers to delete sliders in bulk via a forged request granted they can trick a site administrator into performing an action such as clicking on a link.
Envoyé Oui
Condensat 2023 5821 action administrator attackers bulk can carousel clicking cross cve delete deleteselected due forged forgery function granted link makes missing nonce performing plugin possible request site slider sliders such thumbnail trick unauthenticated validation version vulnerable wordpress
Tags
Stories
Notes
Move


L'article ne semble pas avoir été repris aprés sa publication.


L'article ne semble pas avoir été repris sur un précédent.
My email: