Boletín de vulnerabilidades
Nuevas vulnerabilidades documentadas a los productos que usted está suscrito:
Otras vulnerabilidades de los productos a los que usted está suscrito, y cuya información ha sido actualizada recientemente:
Vulnerabilidad en plugin WaspThemes Visual CSS Style Editor de WordPress (CVE-2019-11886)
Gravedad:
Media

Publication date: 13/05/2019
Last modified:
14/05/2019
Descripción:
El plugin WaspThemes Visual CSS Style Editor (alias yellow-pencil-visual-theme-customizer), en versiones anteriores a 7.2.1 para WordPress, permite CSRF en yp_option_update, como lo demuestra el uso de yp_remote_get para obtener acceso de administrador.