Vulnerabilidad en s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions para WordPress (CVE-2024-8326)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
17/12/2024
Última modificación:
17/12/2024
Descripción
El complemento s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions para WordPress es vulnerable a la exposición de información confidencial en todas las versiones hasta la 241114 incluida a través de la función 'sc_get_details'. Esto permite que atacantes autenticados, con acceso de nivel de colaborador y superior, extraigan datos confidenciales, incluidos datos de usuario e información de configuración de la base de datos, lo que puede llevar a leer, actualizar o eliminar tablas de bases de datos. La vulnerabilidad fue parcialmente corregida en la versión 241114.
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/s2member/trunk/src/includes/classes/sc-gets-in.inc.php
- https://plugins.trac.wordpress.org/browser/s2member/trunk/src/includes/classes/sc-gets.inc.php
- https://plugins.trac.wordpress.org/changeset/3188157/
- https://plugins.trac.wordpress.org/changeset/3208315/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/410d4ab0-22dd-4993-afbf-ae6193b70977?source=cve



