Base de Datos de CVE /
CVE-2022-40310
CVE · Medium
CVE-2022-40310 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-40310
|
Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 3.3.5 |
Ejecución concurrente con recursos compartidos y sincronización incorrecta (condición de carrera / race condition) |
Media
4,3
|
< 3.3.5
|
3.3.5 |
2022-09-01 |
—
|
CVE-2022-40310
El plugin Rate My Post hasta la versión 3.3.4 contiene una vulnerabilidad de condición de carrera que permite a los atacantes aumentar o disminuir arbitrariamente los conteos de votos. Esta falla surge del manejo inadecuado de solicitudes de votación concurrentes, permitiendo la manipulación de calificaciones. La vulnerabilidad afecta todas las instalaciones que ejecutan la versión 3.3.4 y anteriores, y los usuarios deben actualizar a la versión 3.3.5 o posterior para remediar el problema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad