Vulnerabilidad en wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress (CVE-2024-3821)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/06/2024
Última modificación:
08/04/2026
Descripción
El complemento wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin para WordPress es vulnerable al acceso no autorizado debido a una falta de verificación de capacidad en varias funciones en el archivo wdt_ajax_actions.php en todas las versiones hasta la 6.3.2 incluida. Esto hace posible que atacantes no autenticados manipulen tablas de datos. Tenga en cuenta que esto solo afecta a la versión premium del complemento.
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Referencias a soluciones, herramientas e información
- https://wpdatatables.com/help/whats-new-changelog/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d32215b5-9ecb-4feb-b76f-18821184dd8b?source=cve
- https://wpdatatables.com/help/whats-new-changelog/
- https://www.wordfence.com/threat-intel/vulnerabilities/id/d32215b5-9ecb-4feb-b76f-18821184dd8b?source=cve



