Vulnerabilidad en Ultimate Dashboard (CVE-2023-49822)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
04/06/2024
Última modificación:
15/04/2026
Descripción
La exposición de información confidencial a una vulnerabilidad de actor no autorizado en David Vongries Ultimate Dashboard permite acceder a funciones no restringidas adecuadamente por las ACL. Este problema afecta a Ultimate Dashboard: desde n/a hasta 3.7.10.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA
Referencias a soluciones, herramientas e información
- https://patchstack.com/database/vulnerability/ultimate-dashboard/wordpress-ultimate-dashboard-plugin-3-7-10-secret-login-page-location-disclosure-on-multisites-vulnerability?_s_id=cve
- https://patchstack.com/database/vulnerability/ultimate-dashboard/wordpress-ultimate-dashboard-plugin-3-7-10-secret-login-page-location-disclosure-on-multisites-vulnerability?_s_id=cve



