PT-2024-26955 · WordPress · Hl Twitter Wordpress Plugin
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do plugin HL Twitter para WordPress até a 2014.1.18
Descrição
O problema diz respeito à ausência de verificação CSRF ao desvincular contas do Twitter, o que pode permitir que invasores façam com que administradores conectados realizem tais ações por meio de um ataque CSRF.
Recomendações
Para versões até 2014.1.18, atualize para uma versão que inclua uma verificação CSRF para desvincular contas do Twitter, a fim de prevenir possíveis ataques.
Exploit
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Hl Twitter Wordpress Plugin