Descrição
Cross-Site Request Forgery (CSRF) vulnerability in WordPress Media File Renamer – Auto & Manual Rename plugin (versions <= 5.1.9). Affected parameters "post_title", "filename", "lock". This allows changing the uploaded media title, media file name, and media locking state.
Software
Não informado
Tipo Software
Plugin
CVE
CVE-2021-36850
Tags
Nâo informado
Data de publicação
04/10/2021
Última atualização
08/12/2024
Pontuação em CVSS 3.0
5.4
Médio