CVE · High

CVE-2020-36715 — Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36715 Login & Register Forms – Popup, Slider, Profile & WooCommerce [easy-login-woocommerce] < 1.5 Falta de control de autorización Alta 7,4 < 1.5 1.5 2020-05-14

CVE-2020-36715

El plugin Login/Signup Popup para WordPress tiene una vulnerabilidad de seguridad que permite a los atacantes eludir las comprobaciones de autorización. En versiones afectadas, incluida la 1.4, ciertas funciones del plugin carecen de las comprobaciones de permiso necesarias, lo que permite a los usuarios malintencionados inyectar scripts maliciosos en las configuraciones del plugin. Si un usuario es engañado para realizar una acción específica, como hacer clic en un enlace, los scripts inyectados pueden ejecutarse.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.