Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en BA Book Everything para WordPress (CVE-2024-8795)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
24/09/2024
Última modificación:
26/09/2024

Descripción

El complemento BA Book Everything para WordPress es vulnerable a Cross-Site Request Forgery en todas las versiones hasta la 1.6.20 incluida. Esto se debe a la falta o la validación incorrecta de nonce en la función my_account_update(). Esto permite que atacantes no autenticados actualicen los detalles de la cuenta de un usuario a través de una solicitud falsificada, siempre que puedan engañar a un administrador del sitio para que realice una acción como hacer clic en un enlace. Esto se puede aprovechar para restablecer la contraseña de un usuario y obtener acceso a su cuenta.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:ba-booking:ba_book_everything:*:*:*:*:*:wordpress:*:* 1.6.21 (excluyendo)