Description
In WordPress before 4.7.3, there is cross-site request forgery (CSRF) in Press This (wp-admin/includes/class-wp-press-this.php), leading to excessive use of server resources. The CSRF can trigger an outbound HTTP request for a large file that is then parsed by Press This.
Remediation
References
Related Vulnerabilities
WordPress Plugin WooCommerce Instamojo Cross-Site Scripting (0.0.6)
Envoy Proxy Use After Free Vulnerability (CVE-2021-43825)
Django Incomplete Comparison with Missing Factors Vulnerability (CVE-2026-48587)
WordPress Plugin Clever Addons for Elementor Multiple Cross-Site Scripting Vulnerabilities (2.0.15)