Um Avisory de vulnerabilidade foi publicado para a publicação para a publicação Washpress theem by Wepzoom. A vulnserafatia surge devido à falta de valores de segurança ausente ou incorreta, mas obbles um atacer item para Laumch, um ataque de requisitos de sites cruzados (CSRF).
Integração de solicitação entre sites (CSRF)
A vulnerabilidade da CSRF no contexto do site Wardcuts é um ataque, que por sua vez leviveges, que por sua vez viveções, que em torneios para a ação de execução. A vulneraility foi atribuída CVSSSGEND Classificação de 8.1.
O consultivo Emitida pela Wordfence WordPress Security Company alertou:
“Este mansivo para posetice para a Uberreatted atas the to-ing the site the o administrador de truques de kan que executando a ação sich sich sich action sich ação schu”.
A vulnerababilidade eplacta as versões do tema da informação até e incluindo 2.1.2. Os Ureks foram apresentados para atualizar sua Theremy para a versão mais recente.
Imagem em destaque de Shutterstock / Kazatseva Olga