Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en CHP Ads Block Detector (CVE-2023-2353)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/08/2023
Última modificación:
21/11/2024

Descripción

El plugin CHP Ads Block Detector para WordPress es vulnerable a la actualización y el restablecimiento no autorizados de la configuración del plugin debido a una comprobación de capacidad faltante en la función chp_abd_action en versiones hasta la 3.9.4, inclusive. Esto hace posible que atacantes con nivel de suscriptor cambien o restablezcan la configuración del plugin. CVE-2023-36509 parece ser un duplicado de este problema.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sureshchand:chp_ads_block_detector:*:*:*:*:*:wordpress:*:* 3.9.4 (incluyendo)