CVE-2024-6412
CVE-2024-6412
Título es
CVE-2024-6412
Mié, 31/07/2024 – 06:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-6412
Descripción es
El complemento HTML Forms de WordPress anterior a la versión 1.3.34 no tiene comprobaciones CSRF en algunos lugares, lo que podría permitir a los atacantes hacer que los usuarios que han iniciado sesión realicen acciones no deseadas a través de ataques CSRF.
Descripción en
The HTML Forms WordPress plugin before 1.3.34 does not have CSRF checks in some places, which could allow attackers to make logged in users perform unwanted actions via CSRF attacks
31/07/2024
31/07/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off