The Accept Donations with PayPal WordPress plugin before 1.3.1 provides a function to create donation buttons which are internally stored as posts. The deletion of a button is not CSRF protected and there is no control to check if the deleted post was a button post. As a result, an attacker could make logged in admins delete arbitrary posts

MEDIUM

Gravidade

CVE-2021-24572

CVE ID

08/12/2024

Última atualização

Resumo técnico

Software

Tipo de software

Tipo de vulnerabilidade

Data de publicação

CVE ID

Avaliação da gravidade

Gravidade

Cross Site Request Forgery (CSRF)

O CSRF engana os usuários para realizar ações indesejadas enquanto estão logados, como mudar senhas ou fazer compras. A FULL.services protege formulários e ações críticas contra esse tipo de ameaça.

Verifique agora se seu site está vulnerável

Insira a URL do seu site e escaneie gratuitamente com a tecnologia FULL Scan.

Você utiliza o software afetado?

Escaneie seu site agora e saiba se está rodando uma versão vulnerável.

Perguntas Frequentes

O que é o FULL Scan?

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

O FULL Scan é uma ferramenta de segurança para WordPress que identifica, classifica e ajuda a corrigir vulnerabilidades conhecidas em plugins, temas e no núcleo da plataforma. Ele atua de forma contínua, garantindo que seu site esteja sempre protegido contra falhas exploráveis.

Receba seu relatório por e-mail

Quer salvar seu diagnóstico e acompanhar futuras análises?