WordPress MailPoet Newsletters插件跨站请求伪造漏洞 CVE-2014-3907 CNNVD-201408-415

6.8 AV AC AU C I A
发布: 2014-08-26
修订: 2014-08-27

WordPress是WordPress软件基金会的一套使用PHP语言开发的博客平台,该平台支持在PHP和MySQL的服务器上架设个人博客网站。MailPoet Newsletters(wysija-newsletters)是其中的一个支持创建简讯、自动发布通知和回应的通讯插件。 WordPress MailPoet Newsletters插件2.6.11及之前版本中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。

0%
暂无可用Exp或PoC
当前有73条受影响产品信息