CVE · High

CVE-2021-24197 — wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2021-24197 wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin [wpdatatables] < 3.4.2 Control de acceso incorrecto Alta 8,1 < 3.4.2 3.4.2 2021-03-16

CVE-2021-24197

El plugin wpDataTables anterior a la versión 3.4.2 sufre de una vulnerabilidad de control de acceso en su edición premium que permite a usuarios autenticados con niveles de privilegio bajos manipular el parámetro formdata[wdt_ID] y ver o modificar datos pertenecientes a otros usuarios dentro de la misma tabla. Un atacante que explote esta falla podría obtener acceso no autorizado y control sobre todos los datos de usuario presentes en las tablas afectadas al escalar sus permisos más allá del alcance previsto. Esta vulnerabilidad solo impacta la versión premium del plugin, a pesar de compartir el slug del plugin con la versión gratuita.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.