Ver todas as ameaças

CVE-2021-24806

Alvo: Não informado

Descrição

The wpDiscuz WordPress plugin before 7.3.4 does check for CSRF when adding, editing and deleting comments, which could allow attacker to make logged in users such as admin edit and delete arbitrary comment, or the user who made the comment to edit it via a CSRF attack. Attackers could also make logged in users post arbitrary comment.

Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-24806
Tags
Nâo informado
Data de publicação
08/11/2021
Última atualização
08/12/2024
Pontuação em CVSS 3.0
4.3
Médio
Rolar para cima