CVE-2021-24989: fallo en Accept Donations with PayPal
Accept Donations with PayPal < 1.3.4 - Arbitrary Post Deletion via CSRF
Publicada el · Actualizada el
3Vexday Risk Score
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
ssvc Trackepss 0.5%
probabilidad de explotación
0.5%top 56% de las CVE
explotación observada
noninguna fuente lo reporta
The Accept Donations with PayPal WordPress plugin before 1.3.4 does not have CSRF check in place and does not ensure that the post to be deleted belongs to the plugin, allowing attackers to make a logged in admin delete arbitrary posts from the blog
Productos afectados
Unknown · Accept Donations with PayPalCVEs relacionadas — Accept Donations with PayPal
En el mismo producto, de las más peligrosas a las menos.