CVE-2022-3477
El plugin tagDiv Composer para WordPress anterior a la versión 3.5 contiene una falla de autenticación rota que permite a los atacantes ejecutar acciones administrativas sin la debida autorización, lo que potencialmente podría llevar a la creación de cuentas de administrador no autorizadas o al compromiso de las mismas. Un investigador llamado Truoc Phan de Techlab Corporation identificó este problema, que permite a los actores de amenaza eludir restricciones de privilegios y realizar operaciones restringidas a usuarios de nivel superior. La vulnerabilidad fue resuelta a partir de la versión 3.5 del plugin.
Basado en datos públicos de CVE (MITRE/NVD).