CVE · High

CVE-2022-3911 — iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 3.3.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3911 iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 3.3.3 Falsificación de petición en sitios cruzados (CSRF) Alta 8,8 < 3.3.3 3.3.3 2022-12-12

CVE-2022-3911

El plugin iubenda para WordPress hasta la versión 3.3.2 contiene una vulnerabilidad de escalada de privilegios causada por verificaciones insuficientes en múltiples funciones incluyendo 'process_actions' y 'ajax_save_options'. Este fallo permite que usuarios con acceso de nivel suscriptor ejecuten acciones AJAX restringidas a usuarios con privilegios superiores, como modificar configuraciones del plugin y elevar los permisos de su propia cuenta.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.