Vulnerabilidad en Rate My Post – Star Rating de FeedbackWP para WordPress (CVE-2024-12309)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/12/2024
Última modificación:
13/12/2024
Descripción
El complemento Rate My Post – Star Rating de FeedbackWP para WordPress es vulnerable a una referencia directa a objetos insegura en todas las versiones hasta la 4.2.4 incluida a través de get_post_status() debido a la falta de validación en una clave controlada por el usuario. Esto hace posible que atacantes no autenticados voten en publicaciones programadas no publicadas.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA