"value":"The ThirstyAffiliates WordPress plugin before 3.10.5 lacks authorization checks in the ta_insert_external_image action, allowing a low-privilege user (with a role as low as Subscriber) to add an image from an external URL to an affiliate link. Further the plugin lacks csrf checks, allowing an attacker to trick a logged in user to perform the action by crafting a special request."
"value":"El plugin ThirstyAffiliates Affiliate Link Manager de WordPress versiones anteriores a 3.10.5, carece de comprobaciones de autorizaci\u00f3n en la acci\u00f3n ta_insert_external_image, permitiendo a un usuario con pocos privilegios (con un rol tan bajo como el de suscriptor) a\u00f1adir una imagen desde una URL externa a un enlace de afiliado. Adem\u00e1s, el plugin carece de comprobaciones de tipo csrf, permitiendo a un atacante enga\u00f1ar a un usuario conectado para que lleve a cabo la acci\u00f3n al dise\u00f1ar de una petici\u00f3n especial"