Base de Datos de CVE /
CVE-2019-25151
CVE · Medium
CVE-2019-25151 — CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.3.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2019-25151
|
CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.3.1 |
Gestión incorrecta de privilegios |
Media
5,4
|
< 1.3.1
|
1.3.1 |
2019-11-07 |
—
|
CVE-2019-25151
Las versiones de CartFlows anteriores a la 1.3.1 contienen una vulnerabilidad de omisión de autorización donde la función activate_plugin carece de una verificación adecuada de capacidades. Un atacante autenticado podría explotar esta debilidad para activar plugins arbitrarios en una instalación de WordPress afectada sin requerir permisos administrativos apropiados.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad