Vulnerabilidad en GP Unique ID para WordPress (CVE-2024-0710)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2024
Última modificación:
02/05/2024
Descripción
El complemento GP Unique ID para WordPress es vulnerable a la modificación de ID único en todas las versiones hasta la 1.5.5 incluida. Esto se debe a una validación de entrada insuficiente. Esto hace posible que atacantes no autenticados alteren la generación de una identificación única en el envío de un formulario y reemplacen la identificación única generada con una controlada por el usuario, lo que lleva a una pérdida de integridad en los casos en que se confía en la unicidad de la identificación en un contexto específico de seguridad.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA