Vulnerabilidad en Offload Videos de WordPress (CVE-2024-6719)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2025
Última modificación:
20/05/2025
Descripción
El complemento Offload Videos de WordPress anterior a la versión 1.0.1 no tiene la comprobación CSRF activada al actualizar su configuración, lo que podría permitir que usuarios con bajos privilegios la actualicen mediante un ataque CSRF.
Impacto
Puntuación base 3.x
8.10
Gravedad 3.x
ALTA