Vulnerabilidad en ConvertPlug para WordPress (CVE-2024-3237)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/05/2024
Última modificación:
08/04/2026
Descripción
El complemento ConvertPlug para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función cp_dismiss_notice() en todas las versiones hasta la 3.5.25 incluida. Esto hace posible que atacantes autenticados, con acceso a nivel de suscriptor y superior, actualicen valores de opciones arbitrarios a verdadero.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://www.convertplug.com/plus/product/convertplug/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0cd72420-dca1-455d-92a6-a178b4b26eab?source=cve
- https://www.convertplug.com/plus/product/convertplug/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/0cd72420-dca1-455d-92a6-a178b4b26eab?source=cve



