CVE-2015-6965
Molteplici vulnerabilità di cross-site request forgery (CSRF) nel plugin Contact Form Generator 2.0.1 e versioni precedenti per WordPress consentono ad...
- Pubblicato
- 16 set 2015
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 6 set 2015
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 86,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site request forgery (CSRF) nel plugin Contact Form Generator 2.0.1 e versioni precedenti per WordPress consentono ad attaccanti remoti di dirottare l'autenticazione degli amministratori per richieste che (1) creano un campo, (2) aggiornano un campo, (3) eliminano un campo, (4) creano un modulo, (5) aggiornano un modulo, (6) eliminano un modulo, (7) creano un template, (8) aggiornano un template, (9) eliminano un template o (10) conducono attacchi di cross-site scripting (XSS) tramite una richiesta appositamente predisposta alla pagina cfg_forms in wp-admin/admin.php.
Fonti
1- WordPress Plugin Contact Form Generator 2.0.1 - Multiple Cross-Site Request Forgery VulnerabilitiesExploit
i0akiN SEC-LABORATORY · php · 6 set 2015
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.