Source |
CVE Liste |
Identifiant |
8401477 |
Date de publication |
2023-10-27 12:15:09 (vue: 2023-10-27 15:08:48) |
Titre |
CVE-2023-5821 |
Texte |
Le plugin de curseur sur le carrousel miniature pour WordPress est vulnérable à la contrefaçon de demande de site transversal dans la version 1.0.Cela est dû à la validation non-ECE manquante sur la fonction supprimée.Cela permet aux attaquants non authentifiés de supprimer les curseurs en vrac via une demande forgée accordé qu'ils peuvent inciter un administrateur de site à effectuer une action telle que cliquer sur un lien.
The Thumbnail carousel slider plugin for WordPress is vulnerable to Cross-Site Request Forgery in version 1.0. This is due to missing nonce validation on the deleteselected function. This makes it possible for unauthenticated attackers to delete sliders in bulk via a forged request granted they can trick a site administrator into performing an action such as clicking on a link. |
Envoyé |
Oui |
Condensat |
2023 5821 action administrator attackers bulk can carousel clicking cross cve delete deleteselected due forged forgery function granted link makes missing nonce performing plugin possible request site slider sliders such thumbnail trick unauthenticated validation version vulnerable wordpress |
Tags |
|
Stories |
|
Notes |
|
Move |
|