Vulnerabilidad en ClickDesigns para WordPress (CVE-2024-12559)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/01/2025
Última modificación:
07/01/2025
Descripción
El complemento ClickDesigns para WordPress es vulnerable a la modificación no autorizada de datos debido a una falta de comprobación de capacidad en las funciones 'clickdesigns_add_api' y 'clickdesigns_remove_api' en todas las versiones hasta la 1.8.0 incluida. Esto permite que atacantes no autenticados modifiquen o eliminen la clave API del complemento.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/clickdesigns/tags/1.8.0/includes/clickdesigns-ajax.php#L64
- https://plugins.trac.wordpress.org/browser/clickdesigns/tags/1.8.0/includes/clickdesigns-ajax.php#L79
- https://www.wordfence.com/threat-intel/vulnerabilities/id/c1d19968-dbd8-4433-99a7-b973a59c4653?source=cve