CVE · Medium

CVE-2023-0328 — WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager [insert-headers-and-footers] < 2.0.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0328 WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager [insert-headers-and-footers] < 2.0.7 Autorización incorrecta Media 4,3 < 2.0.7 2.0.7 2023-02-09

CVE-2023-0328

El plugin WPCode para WordPress hasta la versión 2.0.6 contiene una vulnerabilidad de verificación de capacidades en sus funciones ajax_auth_url, store_auth_key y delete_auth que permite a usuarios autenticados con permisos edit_posts, como colaboradores, acceder y modificar la clave de autenticación de la biblioteca WPCode. Esta falla permite el acceso y la modificación no autorizada de datos por parte de titulares de cuentas con privilegios inferiores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.