Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ConvertPlus para WordPress (CVE-2024-13800)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2025
Última modificación:
24/02/2025

Descripción

El complemento ConvertPlus para WordPress es vulnerable a la modificación no autorizada de datos que puede provocar una denegación de servicio debido a una comprobación de capacidad faltante en el AJAX 'cp_dismiss_notice' endpoint en todas las versiones hasta 3.5.30 incluida. Esto hace posible que los atacantes autenticados, con acceso de nivel de suscriptor y superior, actualicen los valores de las opciones a '1' en el sitio de WordPress. Esto se puede aprovechar para actualizar una opción que crearía un error en el sitio y denegaría el servicio a usuarios legítimos o se puede utilizar para establecer algunos valores en verdaderos, como el registro.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:convertplug:convertplus:*:*:*:*:*:wordpress:*:* 3.5.31 (excluyendo)