CVE · Medium

CVE-2019-25151 — CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2019-25151 CartFlows – Funnel Builder & Checkout Plugin for WooCommerce [cartflows] < 1.3.1 Gestión incorrecta de privilegios Media 5,4 < 1.3.1 1.3.1 2019-11-07

CVE-2019-25151

Las versiones de CartFlows anteriores a la 1.3.1 contienen una vulnerabilidad de omisión de autorización donde la función activate_plugin carece de una verificación adecuada de capacidades. Un atacante autenticado podría explotar esta debilidad para activar plugins arbitrarios en una instalación de WordPress afectada sin requerir permisos administrativos apropiados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.