CVE-2024-5808

The WP Ajax Contact Form WordPress plugin through 2.2.2 does not have CSRF check in place when deleting emails from the email list, which could allow attackers to make a logged in admin perform such action via a CSRF attack
CVSS

No CVSS.

Configurations

No configuration.

History

30 Jul 2024, 13:32

Type Values Removed Values Added
Summary
  • (es) El complemento de WordPress WP Ajax Contact Form hasta la versión 2.2.2 no tiene activada la verificación CSRF al eliminar correos electrónicos de la lista de correo electrónico, lo que podría permitir a los atacantes hacer que un administrador que haya iniciado sesión realice dicha acción a través de un ataque CSRF.

30 Jul 2024, 06:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-07-30 06:15

Updated : 2024-07-30 13:32


NVD link : CVE-2024-5808

Mitre link : CVE-2024-5808

CVE.ORG link : CVE-2024-5808


JSON object : View

Products Affected

No product.

CWE

No CWE.