Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en 3 acciones AJAX personalizadas en el plugin Batch Cat de WordPress (CVE-2021-24788)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/11/2021
Última modificación:
30/07/2022

Descripción

El plugin Batch Cat de WordPress versiones hasta 0.3, define 3 acciones AJAX personalizadas, que requieren autenticación pero están disponibles para todos los roles. Como resultado, cualquier usuario autenticado (incluyendo los simples suscriptores) puede añadir/configurar/borrar categorías arbitrarias a las entradas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:batch_cat_project:batch_cat:*:*:*:*:*:wordpress:*:* 0.3 (incluyendo)


Referencias a soluciones, herramientas e información