Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la visita de un enlace en el plugin Patreon de WordPress (CVE-2021-24231)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
12/04/2021
Última modificación:
04/05/2021

Descripción

El equipo de Jetpack Scan identificó una vulnerabilidad de tipo Cross-Site Request Forgery en el plugin Patreon de WordPress versiones anteriores a 1.7.0, permitiendo a un atacante hacer que un administrador registrado desconecte el sitio de Patreon al visitar un enlace especialmente diseñado

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:patreon:patreon_wordpress:*:*:*:*:*:wordpress:*:* 1.7.0 (excluyendo)