WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2022-3930 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.4.2.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-3930 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.4.2.2 Elusión de autorización mediante una clave controlada por el usuario Media 6,5 < 7.4.2.2 7.4.2.2 2022-11-21

CVE-2022-3930

The Directorist plugin for WordPress is vulnerable to Insecure Direct Object References in versions up to, and including, 7.4.2.1. This is due to the plugin providing user-controlled access to objects, letting a user bypass authorization and access system resources. This makes it possible for subscriber-level attackers to change user passwords and potentially take over administrator accounts.

Descripción técnica mostrada en el idioma original de la fuente (inglés).

Fuente: Wordfence

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.