CVE · High

CVE-2020-36840 — Timetable and Event Schedule by MotoPress [mp-timetable] < 2.3.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2020-36840 Timetable and Event Schedule by MotoPress [mp-timetable] < 2.3.9 Falta de control de autorización Alta 7,3 < 2.3.9 2.3.9 2020-04-21

CVE-2020-36840

El plugin Timetable and Event Schedule por MotoPress hasta la versión 2.3.8 carece de validación adecuada de permisos en la función wp_ajax_route_url(), que es accesible a usuarios no autenticados a través de una acción AJAX nopriv. Este fallo de autorización permite que atacantes sin credenciales de inicio de sesión ejecuten la función vulnerable y realicen actividades dañinas incluyendo la inclusión de plantillas arbitrarias e inyección de scripts maliciosos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.