Vulnerabilidad en WP Shamsi para WordPress (CVE-2022-4555)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2022
Última modificación:
07/11/2023
Descripción
El complemento WP Shamsi para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la función deactivate() enlazada a través de init() en versiones hasta la 4.1.0 inclusive. Esto hace posible que atacantes no autenticados desactiven complementos arbitrarios en el sitio. Esto se puede utilizar para desactivar complementos de seguridad que ayudan a explotar otras vulnerabilidades.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wpvar:wp_shamsi:*:*:*:*:*:wordpress:*:* | 4.1.1 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



