Vulnerabilidad en If Menu para WordPress (CVE-2024-7894)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
07/12/2024
Última modificación:
07/12/2024
Descripción
El complemento If Menu para WordPress es vulnerable a la modificación no autorizada de la clave de licencia del complemento debido a la falta de una comprobación de capacidad en la función "acciones" en versiones hasta la 0.19.1 incluida. Esto hace posible que atacantes no autenticados modifiquen, eliminen o modifiquen la clave de licencia.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/if-menu/trunk/src/Admin.php#L16
- https://plugins.trac.wordpress.org/changeset?sfp_email=&sfph_mail=&reponame=&old=3203054%40if-menu&new=3203054%40if-menu
- https://www.wordfence.com/threat-intel/vulnerabilities/id/ff6ebf45-4617-44dd-94d8-28aa8bc1609b?source=cve