PT-2026-48550 · WordPress · Easy Twitter Feeds
CVE-2026-53736
·
Publicado
2026-06-10
·
Atualizado
2026-06-10
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Easy Twitter Feeds versões anteriores a 1.2.13
Description
Um problema de cross-site request forgery existe no manipulador de ação
duplicate post devido à falta de verificação de nonce. A verificação de nonce é uma medida de segurança usada para garantir que uma solicitação foi enviada intencionalmente pelo usuário. Isso permite que atacantes enganem usuários autenticados para clicar em um link especialmente criado, resultando na duplicação de qualquer postagem, independentemente do seu tipo.Recommendations
Atualize para a versão 1.2.13 ou posterior.
Correção
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Easy Twitter Feeds