Base de Datos de CVE /
CVE-2023-1430
CVE · Low
CVE-2023-1430 — FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.8.02
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-1430
|
FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution [fluent-crm] < 2.8.02 |
Uso de un hash unidireccional sin sal (salt) |
Baja
3,7
|
< 2.8.02
|
2.8.02 |
2023-06-01 |
—
|
CVE-2023-1430
El plugin FluentCRM para WordPress anterior a la versión 2.8.02 contiene una vulnerabilidad que permite a atacantes no autenticados modificar datos de suscripción sin la debida autorización. La falla proviene del uso de hash MD5 sin sal para proteger los controles de suscripción, que puede ser eludida si un atacante conoce la dirección de correo electrónico de un suscriptor. Esta vulnerabilidad permite a los atacantes desuscribir usuarios de listas de correo y alterar sus preferencias de suscripción sin credenciales de autenticación.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad