Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WPQA Builder de WordPress (CVE-2022-3343)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/01/2023
Última modificación:
09/04/2025

Descripción

El complemento WPQA Builder de WordPress anterior a 5.9.3 (que es un complemento complementario utilizado con los temas de WordPress de Discy y Himer Discy) intenta validar incorrectamente que un usuario ya sigue a otro en la acción wpqa_following_you_ajax, lo que permite al usuario inflar su puntuación en el sitio hacer que otro usuario les envíe acciones de seguimiento repetidas.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:2code:wpqa_builder:*:*:*:*:*:wordpress:*:* 5.9.3 (excluyendo)