Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress (CVE-2024-0791)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/02/2024
Última modificación:
13/02/2024

Descripción

El complemento WOLF – WordPress Posts Bulk Editor and Manager Professional para WordPress es vulnerable al acceso no autorizado, modificación o pérdida de datos debido a una verificación de capacidad faltante en las funciones wpbe_create_new_term, wpbe_update_tax_term y wpbe_delete_tax_term en todas las versiones hasta la 1.0.8.1 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, creen, eliminen o modifiquen términos de taxonomía.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pluginus:wolf_-_wordpress_posts_bulk_editor_and_products_manager_professional:*:*:*:*:*:wordpress:*:* 1.0.8.1 (incluyendo)