Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el plugin LBStopAttack de WordPress (CVE-2022-3097)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
25/10/2022
Última modificación:
07/05/2025

Descripción

El plugin LBStopAttack de WordPress versiones hasta 1.1.2, no usa nonces cuando guarda su configuración, lo que permite a atacantes conducir ataques de tipo CSRF. Esto podría permitir a atacantes deshabilitar las protecciones del plugin

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:laubrotel:lbstopattack:*:*:*:*:*:wordpress:*:* 1.1.2 (incluyendo)