Genie WP Favicon <= 0.5.2 - Cross-Site Request Forgery
mediumThe Genie WP Favicon WordPress plugin through 0.5.2 does not have CSRF in place when updating the favicon, which could allow attackers to make a logged in admin change it via a CSRF attack
- CVSS:
- 4.3
- Affected:
- up to 0.5.2
- Fix:
- No patched version reported
- Disclosed:
- Oct 6, 2021