Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Privilege Escalation (CVE-2023-51484)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
25/04/2024
Última modificación:
25/04/2024

Descripción

La vulnerabilidad de autenticación incorrecta en wp-buy Iniciar sesión como usuario o cliente (cambio de usuario) permite Privilege Escalation. Este problema afecta el inicio de sesión como usuario o cliente (cambio de usuario): desde n/a hasta 3.8.