Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Meks (CVE-2023-25989)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-352 Falsificación de petición en sitios cruzados (Cross-Site Request Forgery)
Fecha de publicación:
03/10/2023
Última modificación:
16/10/2023

Descripción

Vulnerabilidad de Cross-Site Request Forgery (CSRF) en Meks Video Importer, Meks Time Ago, Meks ThemeForest Smart Widget, Meks Smart Author Widget, Meks Audio Player, Meks Easy Maps, Meks Easy Photo Feed Widget, Meks Simple Flickr Widget, Meks Easy Ads Widget, complementos de Meks Smart Social Widget que llevan a descartar o a la ventana emergente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:mekshq:meks_audio_player:*:*:*:*:*:wordpress:*:* 1.2 (incluyendo)
cpe:2.3:a:mekshq:meks_easy_ads_widget:*:*:*:*:*:wordpress:*:* 2.0.7 (incluyendo)
cpe:2.3:a:mekshq:meks_easy_maps:*:*:*:*:*:wordpress:*:* 2.1.3 (incluyendo)
cpe:2.3:a:mekshq:meks_easy_photo_feed_widget:*:*:*:*:*:wordpress:*:* 1.2.7 (incluyendo)
cpe:2.3:a:mekshq:meks_simple_flickr_widget:*:*:*:*:*:wordpress:*:* 1.2 (incluyendo)
cpe:2.3:a:mekshq:meks_smart_author_widget:*:*:*:*:*:wordpress:*:* 1.1.3 (incluyendo)
cpe:2.3:a:mekshq:meks_smart_social_widget:*:*:*:*:*:wordpress:*:* 1.6 (incluyendo)
cpe:2.3:a:mekshq:meks_themeforest_smart_widget:*:*:*:*:*:wordpress:*:* 1.4 (incluyendo)
cpe:2.3:a:mekshq:meks_time_ago:*:*:*:*:*:wordpress:*:* 1.1.6 (incluyendo)
cpe:2.3:a:mekshq:meks_video_importer:*:*:*:*:*:wordpress:*:* 1.0.10 (incluyendo)


Referencias a soluciones, herramientas e información