← volver
CVE-2024-38457

CVE-2024-38457

CVSS 8.8 HIGHEPSS 7.4%CWE-352
En resumen

XenForo anterior a la versión 2.2.16 es vulnerable a Falsificación de Solicitud Entre Sitios (CSRF), permitiendo que atacantes engañen a usuarios para realizar acciones no deseadas en el foro sin su conocimiento.

Detalle técnico

Esta vulnerabilidad CSRF (CWE-352) en XenForo anterior a 2.2.16 permite que un atacante forge solicitudes en nombre de usuarios autenticados incrustando acciones maliciosas en páginas web externas; requiere interacción del usuario (visitar página preparada mientras está autenticado) y puede resultar en modificaciones no autorizadas de datos del foro o configuraciones de cuenta.

Resumen generado y traducido por IA a partir de la descripción oficial.
Xenforo before 2.2.16 allows CSRF.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →