PT-2024-26955 · WordPress · Hl Twitter Wordpress Plugin

·

CVE-2024-3631

·

Publicado

2024-05-15

·

Atualizado

2025-05-15

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do plugin HL Twitter para WordPress até a 2014.1.18
Descrição
O problema diz respeito à ausência de verificação CSRF ao desvincular contas do Twitter, o que pode permitir que invasores façam com que administradores conectados realizem tais ações por meio de um ataque CSRF.
Recomendações
Para versões até 2014.1.18, atualize para uma versão que inclua uma verificação CSRF para desvincular contas do Twitter, a fim de prevenir possíveis ataques.

Exploit

Correção

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-3631

Produtos afetados

Hl Twitter Wordpress Plugin