Useful Banner Manager <= 1.6.1 - Cross-Site Request Forgery
highThe Useful Banner Manager WordPress plugin through 1.6.1 does not perform CSRF checks on POST requests to its admin page, allowing an attacker to trick a logged in admin to add, modify or delete banners from the plugin by submitting a form.
- CVSS:
- 8.8
- Affected:
- up to 1.6.1
- Fix:
- No patched version reported
- Disclosed:
- May 17, 2022