Base de Datos de CVE /
CVE-2021-25084
CVE · Medium
CVE-2021-25084 — Advanced Cron Manager – debug & control [advanced-cron-manager] < 2.4.2
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2021-25084
|
Advanced Cron Manager – debug & control [advanced-cron-manager] < 2.4.2 |
Falta de control de autorización |
Media
4,3
|
< 2.4.2
|
2.4.2 |
2022-01-04 |
—
|
CVE-2021-25084
El plugin Advanced Cron Manager en versiones anteriores a la 2.4.2 carece de validación de autorización adecuada en ciertas funciones AJAX, permitiendo que cualquier usuario con privilegios de autenticación, incluyendo aquellos con acceso de nivel de suscriptor, invoque estas acciones. Esta vulnerabilidad permite que usuarios con pocos privilegios creen, eliminen o modifiquen arbitrariamente eventos cron y sus horarios asociados sin verificaciones de permisos apropiadas.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad