Aller au contenu

Fiche vulnérabilité

CVE-2024-2376 : faille élevée 2code wpqa builder (CVSS 8.8)

Description

The WPQA Builder WordPress plugin before 6.1.1 does not have CSRF checks in some places, which could allow attackers to make logged in users perform unwanted actions via CSRF attacks

En bref

Sévérité
Élevée (CVSS 8.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
3 juil. 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • 2code wpqa builder

Références

Rechercher une autre vulnérabilité dans la base CVE