Vulnerabilidad en Zox News - Professional WordPress News & Magazine Theme para WordPress (CVE-2024-13643)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
11/02/2025
Última modificación:
11/02/2025
Descripción
El complemento Zox News - Professional WordPress News & Magazine Theme para WordPress es vulnerable a la modificación no autorizada de datos. Esta vulnerabilidad puede provocar la escalada de privilegios y la denegación de condiciones de servicio debido a la falta de comprobaciones de capacidad en las funciones backup_options() y reset_options() en todas las versiones hasta 3.17.0, incluida. Esta vulnerabilidad permite a los atacantes autenticados con acceso de nivel de suscriptor y superior actualizar y eliminar valores de opciones arbitrarios en el sitio de WordPress. Los atacantes pueden aprovechar este problema para actualizar el rol de usuario predeterminado para el registro a Administrador y habilitar el registro de usuarios, obteniendo así acceso administrativo al sitio vulnerable. Además, podrían eliminar opciones críticas, lo que provocaría errores que podrían interrumpir la funcionalidad del sitio y denegar el servicio a usuarios legítimos.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA