CVE-2021-24852
MouseWheel Smooth Scroll < 5.7 - Plugin's Setting Update via CSRF
Vexday Risk Score
3Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS —EPSS 0.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
17 nov 2021Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The MouseWheel Smooth Scroll WordPress plugin before 5.7 does not have CSRF check in place on its settings page, which could allow attackers to make a logged in admin change them via a CSRF attack
Productos afectados
Unknown · MouseWheel Smooth Scroll¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →