CVE-2024-7690
CVE-2024-7690
Título es
CVE-2024-7690
Lun, 02/09/2024 – 08:15
Gravedad 2.0 Txt
Pendiente de análisis
Título en
CVE-2024-7690
Descripción es
El complemento DN Popup de WordPress hasta la versión 1.2.2 no tiene una verificación CSRF activada al actualizar sus configuraciones, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión las cambie mediante un ataque CSRF.
Descripción en
The DN Popup WordPress plugin through 1.2.2 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack
02/09/2024
02/09/2024
Gravedad 3.1 Txt Gravedad 3.1 (CVSS 3.1 Base Score)
Pendiente de análisis
Enviar en el boletín
Off