PT-2026-49212 · WordPress · Lazy Content Slider Plugin
CVE-2016-20074
·
Publicado
2026-06-15
·
Atualizado
2026-06-15
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
WordPress Lazy Content Slider Plugin versão 3.4
Description
Falsificação de Solicitação entre Sites (CSRF) permite que atacantes realizem ações não autorizadas através da criação de formulários HTML maliciosos. Administradores autenticados podem ser enganados para enviar solicitações POST para a página de configurações do plugin via endpoint 'lzcs admin.php' para modificar parâmetros de configuração como
lzcs color e lzcs count.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lazy Content Slider Plugin