Base de Datos de CVE /
CVE-2022-3911
CVE · High
CVE-2022-3911 — iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 3.3.3
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-3911
|
iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more [iubenda-cookie-law-solution] < 3.3.3 |
Falsificación de petición en sitios cruzados (CSRF) |
Alta
8,8
|
< 3.3.3
|
3.3.3 |
2022-12-12 |
—
|
CVE-2022-3911
El plugin iubenda para WordPress hasta la versión 3.3.2 contiene una vulnerabilidad de escalada de privilegios causada por verificaciones insuficientes en múltiples funciones incluyendo 'process_actions' y 'ajax_save_options'. Este fallo permite que usuarios con acceso de nivel suscriptor ejecuten acciones AJAX restringidas a usuarios con privilegios superiores, como modificar configuraciones del plugin y elevar los permisos de su propia cuenta.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad