PT-2026-49212 · WordPress · Lazy Content Slider Plugin

CVE-2016-20074

·

Publicado

2026-06-15

·

Atualizado

2026-06-15

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas WordPress Lazy Content Slider Plugin versão 3.4
Description Falsificação de Solicitação entre Sites (CSRF) permite que atacantes realizem ações não autorizadas através da criação de formulários HTML maliciosos. Administradores autenticados podem ser enganados para enviar solicitações POST para a página de configurações do plugin via endpoint 'lzcs admin.php' para modificar parâmetros de configuração como lzcs color e lzcs count.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

CSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2016-20074

Produtos afetados

Lazy Content Slider Plugin