CVE · Medium

CVE-2022-45840 — Auto Affiliate Links [wp-auto-affiliate-links] < 6.2.1.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2022-45840 Auto Affiliate Links [wp-auto-affiliate-links] < 6.2.1.6 Falta de control de autorización Media 6,5 < 6.2.1.6 6.2.1.6 2023-02-06

CVE-2022-45840

El plugin Auto Affiliate Links anterior a la versión 6.2.1.6 contiene una vulnerabilidad de escalada de privilegios que podría permitir a un atacante con una cuenta de bajo nivel obtener permisos de nivel superior y potencialmente tomar control de todo el sitio web. Esta falla fue identificada por Tien Nguyen Anh y ha sido resuelta en la versión 6.2.1.6 y posteriores. Los usuarios deberían actualizar a la versión parcheada para evitar la explotación de este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.