Vulnerabilidad en 360 Javascript Viewer para WordPress (CVE-2024-1637)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/04/2024
Última modificación:
10/04/2024
Descripción
El complemento 360 Javascript Viewer para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una verificación de capacidad faltante y exposición nonce en varias acciones AJAX en todas las versiones hasta la 1.7.12 incluida. Esto hace posible que atacantes autenticados, con acceso de suscriptor o superior, actualicen la configuración del complemento.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/360deg-javascript-viewer/trunk/admin/pages/class-jsv-360-admin_page_abstract.php#L42
- https://plugins.trac.wordpress.org/changeset/3047449/360deg-javascript-viewer/trunk/admin/pages/class-jsv-360-admin_page_abstract.php?contextall=1&old=3015478&old_path=/360deg-javascript-viewer/trunk/admin/pages/class-jsv-360-admin_page_abstract.php
- https://www.wordfence.com/threat-intel/vulnerabilities/id/1ba33c84-5198-4c77-8995-d0a315d68990?source=cve



