Vulnerabilidad en Cost Calculator Builder PRO para WordPress (CVE-2024-4787)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
19/06/2024
Última modificación:
15/04/2026
Descripción
Cost Calculator Builder PRO para WordPress es vulnerable a una vulnerabilidad de envío de correo electrónico arbitrario en versiones hasta la 3.1.75 incluida. Esto se debe a limitaciones insuficientes en el destinatario del correo electrónico y el contenido de las funciones 'send_pdf' y 'send_pdf_front' a las que se puede acceder a través de AJAX. Esto hace posible que atacantes no autenticados envíen correos electrónicos con cualquier contenido a cualquier destinatario.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://docs.stylemixthemes.com/cost-calculator-builder/changelog-1/changelog-pro-version
- https://www.wordfence.com/threat-intel/vulnerabilities/id/035ada56-541d-47b3-8348-3401d94bb509?source=cve
- https://docs.stylemixthemes.com/cost-calculator-builder/changelog-1/changelog-pro-version
- https://www.wordfence.com/threat-intel/vulnerabilities/id/035ada56-541d-47b3-8348-3401d94bb509?source=cve


