Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la configuración SMTP de los formularios de contacto en el plugin My SMTP Contact para GetSimple CMS (CVE-2021-29400)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
10/08/2021
Última modificación:
19/08/2021

Descripción

Una vulnerabilidad de tipo cross-site request forgery (CSRF) en el plugin My SMTP Contact versión v1.1.1 para GetSimple CMS, permite a atacantes remotos cambiar la configuración SMTP de los formularios de contacto para las páginas web del CMS después de que un administrador autenticado visite un sitio malicioso de terceros

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:netexplorer:my_smtp_contact:1.1.1:*:*:*:*:getsimple:*:*


Referencias a soluciones, herramientas e información