CVE · Critical

CVE-2022-2317 — Simple Membership [simple-membership] < 4.1.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-2317 Simple Membership [simple-membership] < 4.1.3 Gestión incorrecta de privilegios Crítica 9,8 < 4.1.3 4.1.3 2022-07-06

CVE-2022-2317

El plugin Simple Membership para WordPress anterior a la versión 4.1.3 contiene una vulnerabilidad de escalada de privilegios donde los identificadores de nivel de membresía carecen de validación adecuada. Un atacante no autenticado puede explotar este fallo mediante el envío de niveles de membresía arbitrarios, lo que le permite obtener permisos no autorizados y escalar sus privilegios dentro del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.