Vulnerabilidad en Networker - Tech News WordPress (CVE-2024-2962)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2024
Última modificación:
27/03/2024
Descripción
El tema Networker - Tech News WordPress con modo oscuro para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función admin_reload_nav_menu() en todas las versiones hasta la 1.1.9 incluida. Esto hace posible que atacantes no autenticados modifiquen la ubicación de los menús de visualización.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA