Vulnerabilidad en Breakdance para WordPress (CVE-2024-4605)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-94
Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
14/05/2024
Última modificación:
15/04/2026
Descripción
El complemento Breakdance para WordPress es vulnerable a la ejecución remota de código en todas las versiones hasta la 1.7.1 incluida a través de metadatos de publicación. Esto se debe a que el complemento almacena datos personalizados en metadatos sin un prefijo de guión bajo. Esto hace posible que los usuarios con menos privilegios, como los contribuyentes, editen estos datos a través de la interfaz de usuario. Como resultado, pueden aumentar sus privilegios o ejecutar código arbitrario.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://breakdance.com/breakdance-1-7-2-now-available-security-update/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/095b23b7-71ab-41eb-b666-73df2e1a7eb4?source=cve
- https://breakdance.com/breakdance-1-7-2-now-available-security-update/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/095b23b7-71ab-41eb-b666-73df2e1a7eb4?source=cve



