Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Madiri Salman Aashish (CVE-2024-49217)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/10/2024
Última modificación:
06/11/2024

Descripción

Vulnerabilidad de asignación incorrecta de privilegios en Madiri Salman Aashish. Agregar roles desplegables en el registro permite la escalada de privilegios. Este problema afecta a Agregar roles desplegables en el registro: desde n/a hasta 1.1.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:madirisalmanaashish:adding_drop_down_roles_in_registration:*:*:*:*:*:wordpress:*:* 1.1 (incluyendo)