← volver
CVE-2024-38457highCWE-352

CVE-2024-38457

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8.8epss 7.4%
probabilidad de explotación
7.4%top 6% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

XenForo anterior a la versión 2.2.16 es vulnerable a Falsificación de Solicitud Entre Sitios (CSRF), permitiendo que atacantes engañen a usuarios para realizar acciones no deseadas en el foro sin su conocimiento.

Detalle técnico

Esta vulnerabilidad CSRF (CWE-352) en XenForo anterior a 2.2.16 permite que un atacante forge solicitudes en nombre de usuarios autenticados incrustando acciones maliciosas en páginas web externas; requiere interacción del usuario (visitar página preparada mientras está autenticado) y puede resultar en modificaciones no autorizadas de datos del foro o configuraciones de cuenta.

Resumen generado y traducido por IA a partir de la descripción oficial.
Xenforo before 2.2.16 allows CSRF.
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Productos afectados
n/a · n/a