Vulnerabilidad en Meks Video Importer para WordPress (CVE-2024-6599)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/07/2024
Última modificación:
18/07/2024
Descripción
El complemento Meks Video Importer para WordPress es vulnerable a modificaciones no autorizadas de la clave API debido a una falta de verificación de capacidad en la función ajax_save_settings en todas las versiones hasta la 1.0.11 incluida. Esto hace posible que atacantes autenticados, con acceso de nivel de suscriptor y superior, modifiquen las claves API del complemento.
Impacto
Puntuación base 3.x
4.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/meks-video-importer/trunk/includes/class.meks-video-importer-vimeo.php#L74
- https://plugins.trac.wordpress.org/browser/meks-video-importer/trunk/includes/class.meks-video-importer-youtube.php#L98
- https://www.wordfence.com/threat-intel/vulnerabilities/id/eaf9cc48-1ba6-4e9b-9f49-54f7747c26e0?source=cve



