CVE-2014-4717
Plusieurs vulnérabilités de type contrefaçon de requête intersite (CSRF) dans le plugin Simple Share Buttons Adder avant la version 4.5 pour WordPress...
- Publié
- 3 juil. 2014
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 27 juin 2014
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 85,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Plusieurs vulnérabilités de type contrefaçon de requête intersite (CSRF) dans le plugin Simple Share Buttons Adder avant la version 4.5 pour WordPress permettent à des attaquants distants de détourner l’authentification d’administrateurs pour des requêtes qui mènent à des attaques de type scripts intersites (XSS) via le (1) paramètre ssba_share_text dans une action save vers wp-admin/options-general.php, qui n’est pas correctement géré sur la page d’accueil, et des vecteurs non spécifiés liés aux (2) pages, (3) articles, (4) pages de catégorie/archive ou (5) extraits d’articles.
Sources
1dxw · php · 27 juin 2014
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.