Vulnerabilidad en Facebook Chat para WordPress (CVE-2020-36838)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
16/10/2024
Última modificación:
16/10/2024
Descripción
El complemento Facebook Chat para WordPress es vulnerable a la omisión de la autorización debido a una falta de verificación de capacidad en la función wp_ajax_update_options en versiones hasta la 1.5 incluida. Esta falla permite que atacantes autenticados de bajo nivel conecten su propia cuenta de Facebook Messenger a cualquier sitio que ejecute el complemento vulnerable y participen en chats con los visitantes del sitio en los sitios afectados.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA