CVE-2024-38457
CVE-2024-38457
En resumen
XenForo anterior a la versión 2.2.16 es vulnerable a Falsificación de Solicitud Entre Sitios (CSRF), permitiendo que atacantes engañen a usuarios para realizar acciones no deseadas en el foro sin su conocimiento.
Detalle técnico
Esta vulnerabilidad CSRF (CWE-352) en XenForo anterior a 2.2.16 permite que un atacante forge solicitudes en nombre de usuarios autenticados incrustando acciones maliciosas en páginas web externas; requiere interacción del usuario (visitar página preparada mientras está autenticado) y puede resultar en modificaciones no autorizadas de datos del foro o configuraciones de cuenta.
Resumen generado y traducido por IA a partir de la descripción oficial.
Xenforo before 2.2.16 allows CSRF.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →