Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Image Metadata Cruncher para WordPress (CVE-2015-1614)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
19/02/2015
Última modificación:
12/04/2025

Descripción

Múltiples vulnerabilidades de CSRF en el plugin Image Metadata Cruncher para WordPress permiten a atacantes remotos secuestrar la autenticación de administradores para solicitudes que realizan ataques de XSS a través del parámetro (1) image_metadata_cruncher[alt] o (2) image_metadata_cruncher[caption] en una acción de actualización en la página image_metadata_cruncher_title en wp-admin/options.php o (3) de la metaetiqueta de imágenes personalizadas en la página del cruncher de metadatos de imágenes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:image_metadata_cruncher_project:image_metadata_cruncher:-:*:*:*:*:wordpress:*:*