Vulnerabilidad en WP Chat App para WordPress (CVE-2024-10533)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2024
Última modificación:
18/11/2024
Descripción
El complemento WP Chat App para WordPress es vulnerable a la instalación no autorizada de complementos debido a una falta de verificación de capacidad en la función ajax_install_plugin() en todas las versiones hasta la 3.6.8 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, instalen el complemento filebird.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/wp-whatsapp/tags/3.6.7/includes/Cross.php#L206
- https://plugins.trac.wordpress.org/browser/wp-whatsapp/trunk/includes/Cross.php#L206
- https://plugins.trac.wordpress.org/changeset/3186930/wp-whatsapp/trunk/includes/Cross.php
- https://www.wordfence.com/threat-intel/vulnerabilities/id/26f73bfe-f41a-4045-9d72-21181a9a704f?source=cve



