Base de Datos de CVE /
CVE-2022-45840
CVE · Medium
CVE-2022-45840 — Auto Affiliate Links [wp-auto-affiliate-links] < 6.2.1.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2022-45840
|
Auto Affiliate Links [wp-auto-affiliate-links] < 6.2.1.6 |
Falta de control de autorización |
Media
6,5
|
< 6.2.1.6
|
6.2.1.6 |
2023-02-06 |
—
|
CVE-2022-45840
El plugin Auto Affiliate Links anterior a la versión 6.2.1.6 contiene una vulnerabilidad de escalada de privilegios que podría permitir a un atacante con una cuenta de bajo nivel obtener permisos de nivel superior y potencialmente tomar control de todo el sitio web. Esta falla fue identificada por Tien Nguyen Anh y ha sido resuelta en la versión 6.2.1.6 y posteriores. Los usuarios deberían actualizar a la versión parcheada para evitar la explotación de este problema.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad