CVE · Low

CVE-2023-1430 — FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.8.02

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1430 FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.8.02 Uso de un hash unidireccional sin sal (salt) Baja 3,7 < 2.8.02 2.8.02 2023-06-01

CVE-2023-1430

El plugin FluentCRM para WordPress anterior a la versión 2.8.02 contiene una vulnerabilidad que permite a atacantes no autenticados modificar datos de suscripción sin la debida autorización. La falla proviene del uso de hash MD5 sin sal para proteger los controles de suscripción, que puede ser eludida si un atacante conoce la dirección de correo electrónico de un suscriptor. Esta vulnerabilidad permite a los atacantes desuscribir usuarios de listas de correo y alterar sus preferencias de suscripción sin credenciales de autenticación.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.