Webriti SMTP Mail [webriti-smtp-mail] <= 1.0 (unfixed + closed)
unknown
[en] The Webriti SMTP Mail WordPress plugin through 1.0 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack
- Affected:
- up to 1.0
- Fix:
- No patched version reported
- Disclosed:
- Jun 13, 2022
CVE-2022-1612 on NVD →
Webriti SMTP Mail <= 1.0 - Cross-Site Request Forgery to options update
high
The Webriti SMTP Mail WordPress plugin through 1.0 does not have CSRF check in place when updating its settings, which could allow attackers to make a logged in admin change them via a CSRF attack
- CVSS:
- 8.8
- Affected:
- up to 1.0
- Fix:
- No patched version reported
- Disclosed:
- May 18, 2022
CVE-2022-1612 on NVD →
Protect your WordPress site
Run a free security scan to detect vulnerable plugins and themes, exposed files, and malware — no plugin install, no signup.
Scan your site free
← Back to the vulnerability database