| Summary | The Light Poll WordPress plugin through 1.0.0 does not have CSRF checks when deleting polls, which could allow attackers to make logged in users perform such action via a CSRF attack |
|---|---|
| Publication Date | Aug. 1, 2024, 3:15 p.m. |
| Registration Date | Aug. 1, 2024, 8 p.m. |
| Last Update | Aug. 7, 2024, 11:35 p.m. |
| Title | dmytropopov の WordPress 用 light poll におけるクロスサイトリクエストフォージェリの脆弱性 |
|---|---|
| Summary | dmytropopov の WordPress 用 light poll には、クロスサイトリクエストフォージェリの脆弱性が存在します。 |
| Possible impacts | 情報を改ざんされる可能性があります。 |
| Solution | 参考情報を参照して適切な対策を実施してください。 |
| Publication Date | Aug. 1, 2024, midnight |
| Registration Date | June 11, 2025, 2:13 p.m. |
| Last Update | June 11, 2025, 2:13 p.m. |
| dmytropopov |
| light poll 1.0.0 およびそれ以前 |
| No | Changed Details | Date of change |
|---|---|---|
| 1 | [2025年06月11日] 掲載 |
June 11, 2025, 2:13 p.m. |