Vulnerabilidad en LiquidPoll – Polls, Surveys, NPS and Feedback Reviews para WordPress (CVE-2024-2080)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
22/03/2024
Última modificación:
08/04/2026
Descripción
El complemento LiquidPoll – Polls, Surveys, NPS and Feedback Reviews para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 3.3.76 incluida a través del código corto poller_list. Esto hace posible que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan información de encuestas que pueden ser privadas.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3054831%40wp-poll&new=3054831%40wp-poll
- https://www.wordfence.com/threat-intel/vulnerabilities/id/84f57623-b6a6-4717-857d-93fa9d279882?source=cve
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3054831%40wp-poll&new=3054831%40wp-poll
- https://www.wordfence.com/threat-intel/vulnerabilities/id/84f57623-b6a6-4717-857d-93fa9d279882?source=cve



