Vulnerabilidad en la acción save_global_setting AJAX en el plugin Perfect Survey de WordPress (CVE-2021-24763)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352
Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
01/02/2022
Última modificación:
04/02/2022
Descripción
El plugin Perfect Survey de WordPress versiones anteriores a 1.5.2, no dispone de la autorización apropiada ni de comprobaciones de tipo CSRF en la acción save_global_setting AJAX, permitiendo a usuarios no autenticados editar las encuestas y modificar la configuración. Dada la falta de saneo y escape en la configuración, esto también podría conllevar a un problema de tipo Cross-Site Scripting Almacenado que será ejecutado en el contexto de un usuario que visualice cualquier encuesta
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:getperfectsurvey:perfect_survey:*:*:*:*:*:wordpress:*:* | 1.5.2 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



