CVE-2024-37272: WordPress Travel Monster theme <= 1.1.2 - Cross Site Request Forgery (CSRF) vulnerability
Published Jan 2, 2025
·Updated
Cross-Site Request Forgery (CSRF) vulnerability in wptravelengine Travel Monster travel-monster allows Cross Site Request Forgery.This issue affects Travel Monster: from n/a through <= 1.1.2.
Affected Software
1 affected component
Wptravelengine Travel Monster<=1.1.2
Remediation
Information
Update the WordPress Travel Monster theme to the latest available version (at least 1.1.3).
Event History
Jan 2, 2025
CVE Published
via MITRE·12:00 PM
Data Sourced
via MITRE·12:00 PM
DescriptionSeverityWeakness
Data Sourced
via NVD·12:15 PM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-37272?
CVE-2024-37272 is categorized as a Cross-Site Request Forgery (CSRF) vulnerability, which can lead to unauthorized actions on behalf of authenticated users.
2
How do I fix CVE-2024-37272?
To fix CVE-2024-37272, update the WP Travel Engine Travel Monster to version 1.1.3 or later.
3
Which versions are affected by CVE-2024-37272?
CVE-2024-37272 affects WP Travel Engine Travel Monster versions up to and including 1.1.2.
4
What type of attack does CVE-2024-37272 allow?
CVE-2024-37272 allows attackers to perform unauthorized actions via Cross-Site Request Forgery (CSRF).
5
Is CVE-2024-37272 patched in the latest version?
Yes, CVE-2024-37272 has been patched in WP Travel Engine Travel Monster version 1.1.3 and above.