Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-0551

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
16/08/2023
Última modificación:
07/11/2023

Descripción

*** Pendiente de traducción *** The REST API TO MiniProgram WordPress plugin through 4.6.1 does not have authorisation and CSRF checks in an AJAX action, allowing ay authenticated users, such as subscriber to call and delete arbitrary attachments

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:minapper:rest_api_to_miniprogram:*:*:*:*:*:wordpress:*:* 4.6.1 (incluyendo)


Referencias a soluciones, herramientas e información