Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Booster Extension para WordPress (CVE-2024-2109)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2024
Última modificación:
02/05/2024

Descripción

El complemento Booster Extension para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 1.2.0 incluida a través de la función 'booster_extension_authorbox_shortcode_display'. Esto hace posible que atacantes no autenticados extraigan datos confidenciales, incluidos los correos electrónicos de los usuarios.