Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Swiss Toolkit For WP para WordPress (CVE-2024-5204)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/05/2024
Última modificación:
29/05/2024

Descripción

El complemento Swiss Toolkit For WP para WordPress es vulnerable a la omisión de autenticación en versiones hasta la 1.0.7 incluida. Esto se debe a que el complemento almacena datos personalizados en metadatos de publicación sin un prefijo de guión bajo. Esto hace posible que los atacantes autenticados con permisos de nivel de colaborador y superiores inicien sesión como cualquier usuario existente en el sitio, como un administrador.