CVE-2021-24636
Print My Blog < 3.4.2 - Plugin Deactivation via CSRF
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
20 sep 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The Print My Blog WordPress Plugin before 3.4.2 does not enforce nonce (CSRF) checks, which allows attackers to make logged in administrators deactivate the Print My Blog plugin and delete all saved data for that plugin by tricking them to open a malicious link
Productos afectados
Unknown · Print My Blog – Print, PDF, & eBook Converter WordPress Plugin¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →