Base de Datos de CVE /
CVE-2023-0293
CVE · Medium
CVE-2023-0293 — Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-0293
|
Mediamatic – Media Library Folders [mediamatic] <= 2.8.1 (unfixed) |
Falta de control de autorización |
Media
4,3
|
< 2.8.1
|
2.8.1 |
2022-12-14 |
—
|
CVE-2023-0293
El plugin Mediamatic – Media Library Folders hasta la versión 2.8.1 contiene una vulnerabilidad de elusión de autorización en sus controladores AJAX que carecen de validación adecuada de capacidades. Los atacantes con cuentas de suscriptor autenticadas o privilegios superiores pueden explotar este defecto para modificar categorías de imágenes utilizadas para organizar archivos en vistas de carpetas. El problema permanece sin parches en todas las versiones disponibles actualmente del plugin.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad