1 results (0.002 seconds)
CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 1

CVE-2021-24380 – Shantz WordPress QOTD <= 1.2.2 - Arbitrary Setting Update via CSRF
https://notcve.org/view.php?id=CVE-2021-24380
19 Jul 2021 — The Shantz WordPress QOTD WordPress plugin through 1.2.2 is lacking any CSRF check when updating its settings, allowing attackers to make logged in administrators change them to arbitrary values. El plugin QOTD de Shantz WordPress versiones hasta 1.2.2, carece de cualquier comprobación de tipo CSRF cuando actualiza su configuración, permitiendo a atacantes hacer que los administradores con sesión iniciada los cambien por valores arbitrarios. The Shantz WordPress QOTD for WordPress is vulnerable to Cross-Sit... • https://wpscan.com/vulnerability/1dd0f9a8-22ab-4ecc-a925-605822739000 • CWE-352: Cross-Site Request Forgery (CSRF) •