CVE-2024-3643
Newsletter Popup <= 1.2 - List Deletion via CSRF
Vexday Risk Score
21Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 8.8EPSS 0.4%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
16 may 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The Newsletter Popup WordPress plugin through 1.2 does not have CSRF check when deleting list, which could allow attackers to make logged in admins perform such action via a CSRF attack
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
Unknown · Newsletter Popup¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →