Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Podlove Podcast Publisher para WordPress (CVE-2024-1109)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/02/2024
Última modificación:
10/02/2024

Descripción

El complemento Podlove Podcast Publisher para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en las funciones init_download() e init() en todas las versiones hasta la 4.0.11 incluida. Esto hace posible que atacantes no autenticados exporten los datos de seguimiento del complemento y la información del podcast.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:podlove:podlove_podcast_publisher:*:*:*:*:*:wordpress:*:* 4.0.11 (incluyendo)