Vulnerabilidad en Popup Box – Best WordPress Popup Plugin para WordPress (CVE-2024-3897)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/05/2024
Última modificación:
02/05/2024
Descripción
El complemento Popup Box – Best WordPress Popup Plugin para WordPress es vulnerable al acceso no autorizado a los datos debido a una falta de verificación de capacidad en la acción AJAX ays_pb_create_author en todas las versiones hasta la 4.3.6 incluida. Esto hace posible que atacantes no autenticados enumeren todos los correos electrónicos registrados en el sitio web.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



