Back

MEDIUM

WordPress Better Messages plugin <= 1.9.9.148 - Cross-Site Request Forgery (CSRF) vulnerability

Published Jul 20, 2022

Description

Cross-Site Request Forgery (CSRF) vulnerability in WordPlus Better Messages plugin <= 1.9.9.148 at WordPress allows attackers to upload files. File attachment to messages must be activated.

Affected products

Remediation

Vendor solution

Update to 1.9.9.149 or higher version.

Weaknesses (1)

References (2)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner Patchstack
Published Jul 20, 2022
Updated Apr 28, 2026
Reserved Apr 18, 2022
CISA Vulnrichment
Updated Feb 20, 2025
NVD
Status Modified
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a