CVE · Medium

CVE-2023-0713 — Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types [wicked-folders] < 2.18.17

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0713, CVE-2023-0712, CVE-2023-0718, CVE-2023-0719, CVE-2023-0684, CVE-2023-0711, CVE-2023-0715, CVE-2023-0716, CVE-2023-0717, CVE-2023-0720 Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types [wicked-folders] < 2.18.17 Falta de control de autorización Media 4,3 < 2.18.17 2.18.17 2023-02-07

CVE-2023-0713, CVE-2023-0712, CVE-2023-0718, CVE-2023-0719, CVE-2023-0684, CVE-2023-0711, CVE-2023-0715, CVE-2023-0716, CVE-2023-0717, CVE-2023-0720

El plugin Wicked Folders contiene una vulnerabilidad de omisión de autorización en su función ajax_add_folder hasta la versión 2.18.16, donde usuarios autenticados con acceso a nivel de suscriptor o superior pueden llamar a la función sin validación adecuada de permisos. Esta falla permite que tales atacantes realicen operaciones administrativas como alterar configuraciones de carpetas que deberían estar restringidas solo a administradores. La vulnerabilidad fue parcheada en la versión 2.18.17.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.