CVE-2026-1208
Funciones Amigables para Welcart <= 1.2.5 - Falsificación de Solicitudes entre Sitios para Actualización de Configuración
- Publicado
- 24 ene 2026
- Actualizado
- 8 abr 2026
- Asignación de CNA
- Wordfence
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:NBajo · próximos 30 días
- Percentil
- 7,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
El plugin Friendly Functions para Welcart para WordPress es vulnerable a la falsificación de petición en sitios cruzados en todas las versiones hasta la 1.2.5, inclusive. Esto se debe a una validación de nonce faltante o incorrecta en la página de configuración. Esto permite que atacantes no autenticados actualicen la configuración del plugin a través de una petición falsificada, siempre que puedan engañar a un administrador del sitio para que realice una acción como hacer clic en un enlace.
Fuentes
1Friendly Functions for Welcart <= 1.2.5 - Falsificación de Solicitudes entre Sitios para Actualización de Ajustes
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.