Vulnerabilidad en QQWorld Auto Save Images para WordPress (CVE-2024-1324)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2024
Última modificación:
03/06/2024
Descripción
El complemento QQWorld Auto Save Images para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la función save_remote_images_get_auto_saved_results() conectada a través de norpriv AJAX en todas las versiones hasta la 1.9.8 incluida. Esto hace posible que atacantes no autenticados recuperen el contenido de publicaciones arbitrarias que pueden no ser públicas.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



