Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las comprobaciones de capacidad en el plugin Bulk Datetime Change de WordPress (CVE-2021-24842)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/11/2021
Última modificación:
24/10/2022

Descripción

El plugin Bulk Datetime Change de WordPress versiones anteriores a 1.12, no aplica las comprobaciones de capacidad que permiten a usuarios con roles de Colaborador 1) listar los títulos de las publicaciones privadas de otros usuarios y 2) cambiar la fecha de publicación de las publicaciones de otros usuarios

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:bulk_datetime_change_project:bulk_datetime_change:*:*:*:*:*:wordpress:*:* 1.12 (excluyendo)