CVE · Medium

CVE-2022-40310 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-40310 Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.5 Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) Media 4,3 < 3.3.5 3.3.5 2022-09-01

CVE-2022-40310

El plugin Rate My Post hasta la versión 3.3.4 contiene una vulnerabilidad de condición de carrera que permite a los atacantes aumentar o disminuir arbitrariamente los conteos de votos. Esta falla surge del manejo inadecuado de solicitudes de votación concurrentes, permitiendo la manipulación de calificaciones. La vulnerabilidad afecta todas las instalaciones que ejecutan la versión 3.3.4 y anteriores, y los usuarios deben actualizar a la versión 3.3.5 o posterior para remediar el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.