Vulnerabilidad en Networker - Tech News WordPress (CVE-2024-2962)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2024
Última modificación:
15/04/2026
Descripción
El tema Networker - Tech News WordPress con modo oscuro para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función admin_reload_nav_menu() en todas las versiones hasta la 1.1.9 incluida. Esto hace posible que atacantes no autenticados modifiquen la ubicación de los menús de visualización.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://gist.github.com/Xib3rR4dAr/ab293092ffcfe3c14a3c7daf5462a50b
- https://gist.github.com/Xib3rR4dAr/f5f5d07263fdac28b6e9ba2f6c4e4523
- https://www.wordfence.com/threat-intel/vulnerabilities/id/1c2b9858-eb0c-42bd-bc32-c58c0f809fc8?source=cve
- https://gist.github.com/Xib3rR4dAr/ab293092ffcfe3c14a3c7daf5462a50b
- https://gist.github.com/Xib3rR4dAr/f5f5d07263fdac28b6e9ba2f6c4e4523
- https://www.wordfence.com/threat-intel/vulnerabilities/id/1c2b9858-eb0c-42bd-bc32-c58c0f809fc8?source=cve



