Base de Datos de CVE /
CVE-2020-36715
CVE · High
CVE-2020-36715 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 1.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2020-36715
|
Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 1.5 |
Falta de control de autorización |
Alta
7,4
|
< 1.5
|
1.5 |
2020-05-14 |
—
|
CVE-2020-36715
El plugin Login/Signup Popup para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes eludir las comprobaciones de autorización. En versiones afectadas, incluida la 1.4, ciertas funciones del plugin carecen de las comprobaciones de permiso necesarias, lo que permite a los usuarios malintencionados inyectar scripts maliciosos en las configuraciones del plugin. Si un usuario es engañado para realizar una acción específica, como hacer clic en un enlace, los scripts inyectados pueden ejecutarse.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad