WordPress WP Headers And Footers – CVE-2025-2111

WordPress WP Headers And Footers – CVE-2025-2111

Date de publication :

Un défaut dans la fonction custom_plugin_set_option du plugin WordPress WP Headers And Footers permet à un attaquant de réaliser une attaque de type Cross-Site Request Forgery (CSRF) et de contourner la politique de sécurité afin d’obtenir des privilèges administrateur.

Auteur : CERT Santé

Aller à la source