Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Revision Manager TMC para WordPress (CVE-2024-7622)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/09/2024
Última modificación:
26/09/2024

Descripción

El complemento Revision Manager TMC para WordPress es vulnerable al envío no autorizado de correos electrónicos arbitrarios debido a una falta de verificación de capacidad en la función _a_ajaxQuickEmailTestCallback() en todas las versiones hasta la 2.8.19 incluida. Esto permite que atacantes autenticados, con acceso de nivel de suscriptor y superior, envíen correos electrónicos con contenido arbitrario a cualquier individuo a través del servidor web vulnerable.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jetplugs:revision_manager_tmc:*:*:*:*:*:wordpress:*:* 2.8.20 (excluyendo)