CVE · Medium

CVE-2023-0911 — Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-0911 Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 5.12.8 Falta de control de autorización Media 6,5 < 5.12.8 5.12.8 2023-02-27

CVE-2023-0911

El plugin Shortcodes Ultimate anterior a la versión 5.12.8 contiene una falla de autorización en la funcionalidad de su shortcode de usuario que no valida adecuadamente qué metadatos de usuario pueden ser accedidos. Cualquier usuario conectado, incluyendo aquellos con permisos mínimos como suscriptores, puede explotar esta vulnerabilidad para recuperar campos sensibles de metadatos de usuario incluyendo direcciones de correo electrónico y claves de activación, aunque los hashes de contraseña permanecen protegidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.