Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin Peter's Collaboration E-mails de WordPress (CVE-2022-1761)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
13/06/2022
Última modificación:
07/11/2023

Descripción

El plugin Peter's Collaboration E-mails de WordPress versiones hasta 2.2.0, es vulnerable a un ataque de tipo CSRF debido a una falta de comprobaciones de nonce. Esto permite el cambio de su configuración, que puede ser usado para bajar el nivel de usuario requerido, cambiar los textos, la dirección de correo electrónico usado y más

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:peter\'s_collaboration_e-mails_project:peter\'s_collaboration_e-mails:*:*:*:*:*:wordpress:*:* 2.2.0 (incluyendo)


Referencias a soluciones, herramientas e información