CVE · High

CVE-2020-36838 — Facebook Chat Plugin – Live Chat Plugin for WordPress [facebook-messenger-customer-chat] < 1.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36838 Facebook Chat Plugin – Live Chat Plugin for WordPress [facebook-messenger-customer-chat] < 1.6 Control de acceso incorrecto Alta 7,4 < 1.6 1.6 2020-08-04

CVE-2020-36838

El Plugin de Chat de Facebook para WordPress contiene una falla de omisión de autorización en las versiones 1.5 y anteriores, derivada de una validación de permisos inadecuada en la función wp_ajax_update_options. Los atacantes con credenciales de autenticación de bajo nivel pueden explotar esta vulnerabilidad para vincular su cuenta personal de Facebook Messenger a un sitio web e iniciar conversaciones con los visitantes del sitio. La vulnerabilidad fue corregida en la versión 1.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.