CVE · Low

CVE-2022-0279 — AnyComment [anycomment] < 0.2.18

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-0279 AnyComment [anycomment] < 0.2.18 Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) Baja 3,1 < 0.2.18 0.2.18 2022-01-19

CVE-2022-0279

El plugin AnyComment en versiones anteriores a la 0.2.18 contiene una vulnerabilidad de condición de carrera en su funcionalidad de me gusta y no me gusta para comentarios y respuestas. Esta falla podría permitir que cualquier usuario registrado incremente rápidamente su propio puntaje de calificación o disminuya la calificación de otro usuario explotando problemas de sincronización durante solicitudes concurrentes. El problema afecta el sistema de calificación de comentarios y podría aprovecharse para manipular las métricas de reputación de usuarios en instalaciones de WordPress afectadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.