Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wlcms-plugin.php en el plugin White Label CMS anteriores a v1.5.1 para WordPress (CVE-2012-5387)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
24/10/2012
Última modificación:
11/04/2025

Descripción

Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en wlcms-plugin.php en el plugin White Label CMS anteriores a v1.5.1 para WordPress, permite a atacantes remotos secuestrar la autenticación de los administradores para peticiones que piden que modifique el nombre del desarrollador a través del parámetro wlcms_o_developer_name en una acción save sobre wp-admin/admin.php, como se demostró por el nombre de desarrollador que contiene secuencias XSS.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:videousermanuals:white-label-cms:*:*:*:*:*:*:*:* 1.5 (incluyendo)
cpe:2.3:a:videousermanuals:white-label-cms:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.1:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.2:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.3:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.4:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.4.3:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.4.4:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.4.5:*:*:*:*:*:*:*
cpe:2.3:a:videousermanuals:white-label-cms:1.4.6:*:*:*:*:*:*:*