Vulnerabilidad en Bulgarisation for WooCommerce para WordPress (CVE-2024-0683)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
13/03/2024
Última modificación:
13/03/2024
Descripción
El complemento Bulgarisation for WooCommerce para WordPress es vulnerable al acceso no autorizado debido a la falta de comprobaciones de capacidad en varias funciones en todas las versiones hasta la 3.0.14 incluida. Esto hace posible que atacantes autenticados y no autenticados, con acceso a nivel de suscriptor y superior, generen y eliminen etiquetas.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA



