CVE-2024-37242: WordPress Newspack Newsletters plugin <= 2.13.2 - Cross Site Request Forgery (CSRF) vulnerability
Published Jan 2, 2025
·Updated
Cross-Site Request Forgery (CSRF) vulnerability in Automattic Newspack Newsletters newspack-newsletters allows Cross Site Request Forgery.This issue affects Newspack Newsletters: from n/a through <= 2.13.2.
Affected Software
1 affected component
Automattic Newspack Newsletters<=2.13.2
Remediation
Information
Update the WordPress Newspack Newsletters plugin to the latest available version (at least 2.13.3).
Event History
Jan 2, 2025
CVE Published
via MITRE·12:00 PM
Data Sourced
via MITRE·12:00 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·12:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-37242?
CVE-2024-37242 is characterized as a Cross-Site Request Forgery (CSRF) vulnerability.
2
How do I fix CVE-2024-37242?
To fix CVE-2024-37242, upgrade Automattic Newspack Newsletters to a version later than 2.13.2.
3
Who is affected by CVE-2024-37242?
CVE-2024-37242 affects users of Automattic Newspack Newsletters versions up to and including 2.13.2.
4
What type of vulnerability is CVE-2024-37242?
CVE-2024-37242 is classified as a Cross-Site Request Forgery (CSRF) vulnerability.
5
Can CVE-2024-37242 be exploited remotely?
Yes, CVE-2024-37242 can potentially be exploited remotely if proper security measures are not in place.