CVE · Medium

CVE-2017-6954 — BuddyPress Docs [buddypress-docs] < 1.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2017-6954 BuddyPress Docs [buddypress-docs] < 1.9.3 Gestión incorrecta de privilegios Media 4,3 < 1.9.3 1.9.3 2017-03-17

CVE-2017-6954

El plugin BuddyPress Docs en versiones anteriores a la 1.9.3 contiene una falla en el archivo includes/component.php que permite a usuarios registrados modificar documentos pertenecientes a otros usuarios al eludir las verificaciones de autorización. Esta vulnerabilidad afecta a cualquier usuario autenticado en el sitio, independientemente de su nivel de acceso previsto a documentos específicos. El problema fue resuelto en la versión 1.9.3.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.