Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WP Shamsi para WordPress (CVE-2022-4555)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2022
Última modificación:
07/11/2023

Descripción

El complemento WP Shamsi para WordPress es vulnerable a la omisión de autorización debido a una falta de verificación de capacidad en la función deactivate() enlazada a través de init() en versiones hasta la 4.1.0 inclusive. Esto hace posible que atacantes no autenticados desactiven complementos arbitrarios en el sitio. Esto se puede utilizar para desactivar complementos de seguridad que ayudan a explotar otras vulnerabilidades.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wpvar:wp_shamsi:*:*:*:*:*:wordpress:*:* 4.1.1 (excluyendo)