• 我的位置:
  • 首頁
  • -
  • 漏洞預(yù)警
  • -
  • 應(yīng)用
  • -
  • WordPress Plugin Mautic Integration for WooCommerce 跨站請求偽造漏洞
    • CNNVD編號:CNNVD-202301-629
    • 危害等級: 中危 
    • CVE編號:CVE-2022-4426
    • 漏洞類型: 其他
    • 威脅類型:未知
    • 廠       商:未知
    • 漏洞來源:國家信息安全漏洞庫
    • 發(fā)布時間:2023-01-11
    • 更新時間:2023-01-11

    漏洞簡介

    WordPress和WordPress plugin都是WordPress基金會的產(chǎn)品。WordPress是一套使用PHP語言開發(fā)的博客平臺。該平臺支持在PHP和MySQL的服務(wù)器上架設(shè)個人博客網(wǎng)站。WordPress plugin是一個應(yīng)用插件。

    WordPress Plugin Mautic Integration for WooCommerce 1.0.3之前版本存在跨站請求偽造漏洞,該漏洞源于在更新設(shè)置時沒有正確的進行CSRF檢查,也沒有確保要更新的選項屬于插件,允許攻擊者通過CSRF攻擊使登錄的管理員改變?nèi)我獾牟┛瓦x項。

    漏洞公示

    暫無

    參考網(wǎng)站

    來源:nvd.nist.gov
    鏈接: https://nvd.nist.gov/vuln/detail/CVE-2022-4426

    受影響實體

    暫無

    補丁

    https://wpscan.com/vulnerability/7d3d6b9c-d1c1-4e23-b891-7c72e4e89c38