Vulnerabilidad en Swift Framework para WordPress (CVE-2024-3915)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024
Descripción
El complemento Swift Framework para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificación de capacidad en la función sf_edit_directory_item() en todas las versiones hasta la 2.7.31 incluida. Esto hace posible que atacantes no autenticados actualicen publicaciones arbitrarias con contenido arbitrario. Lamentablemente, no recibimos una respuesta del proveedor para enviarnos los detalles de la vulnerabilidad.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



