CVE · Medium

CVE-2023-0293 — Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0293 Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed) Falta de control de autorización Media 4,3 < 2.8.1 2.8.1 2022-12-14

CVE-2023-0293

El plugin Mediamatic – Media Library Folders hasta la versión 2.8.1 contiene una vulnerabilidad de elusión de autorización en sus controladores AJAX que carecen de validación adecuada de capacidades. Los atacantes con cuentas de suscriptor autenticadas o privilegios superiores pueden explotar este defecto para modificar categorías de imágenes utilizadas para organizar archivos en vistas de carpetas. El problema permanece sin parches en todas las versiones disponibles actualmente del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.