Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en wp-admin/admin.php?page=marketo_fat en el plugin marketo-forms-and-tracking para WordPress (CVE-2020-6849)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
21/01/2020
Última modificación:
06/02/2020

Descripción

El plugin marketo-forms-and-tracking versiones hasta 1.0.2 para WordPress, permite un ataque de tipo CSRF de wp-admin/admin.php?page=marketo_fat con un XSS resultante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:hutchhouse:marketo_forms_and_tracking:*:*:*:*:*:wordpress:*:* 1.0.2 (incluyendo)