Base de Datos de CVE /
CVE-2023-0911
CVE · Medium
CVE-2023-0911 — Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.8
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-0911
|
Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.8 |
Falta de control de autorización |
Media
6,5
|
< 5.12.8
|
5.12.8 |
2023-02-27 |
—
|
CVE-2023-0911
El plugin Shortcodes Ultimate anterior a la versión 5.12.8 contiene una falla de autorización en la funcionalidad de su shortcode de usuario que no valida adecuadamente qué metadatos de usuario pueden ser accedidos. Cualquier usuario conectado, incluyendo aquellos con permisos mínimos como suscriptores, puede explotar esta vulnerabilidad para recuperar campos sensibles de metadatos de usuario incluyendo direcciones de correo electrónico y claves de activación, aunque los hashes de contraseña permanecen protegidos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad