CVE · Medium

CVE-2023-0405 — AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.4.38

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0405 AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.4.38 Falta de control de autorización Media 4,3 < 1.4.38 1.4.38 2023-01-19

CVE-2023-0405

El plugin AI Puffer para WordPress, en versiones anteriores a la 1.4.38, contiene una vulnerabilidad de inyección de contenido que podría permitir a los atacantes insertar contenido arbitrario en páginas y posts del sitio web. Un atacante podría explotar este defecto para inyectar contenido malicioso, incluyendo páginas de phishing diseñadas para engañar a los usuarios. La vulnerabilidad fue identificada y reportada por Lana Codes y ha sido remediada en la versión 1.4.38 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.