Base de Datos de CVE /
CVE-2023-0328
CVE · Medium
CVE-2023-0328 — WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager [insert-headers-and-footers] < 2.0.7
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-0328
|
WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager [insert-headers-and-footers] < 2.0.7 |
Autorización incorrecta |
Media
4,3
|
< 2.0.7
|
2.0.7 |
2023-02-09 |
—
|
CVE-2023-0328
El plugin WPCode para WordPress hasta la versión 2.0.6 contiene una vulnerabilidad de verificación de capacidades en sus funciones ajax_auth_url, store_auth_key y delete_auth que permite a usuarios autenticados con permisos edit_posts, como colaboradores, acceder y modificar la clave de autenticación de la biblioteca WPCode. Esta falla permite el acceso y la modificación no autorizada de datos por parte de titulares de cuentas con privilegios inferiores.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad