Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WordPress (CVE-2019-15650)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/08/2019
Última modificación:
24/08/2020

Descripción

El plugin stops-core-theme-and-plugin-updates antes de 8.0.5 para WordPress no tiene restricciones suficientes en los cambios de opciones (como deshabilitar las actualizaciones de tema desatendidas) debido a un error de comprobación de nonce.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:easyupdatesmanager:easy_updates_manager:*:*:*:*:*:wordpress:*:* 8.0.5 (excluyendo)