Base de Datos de CVE /
CVE-2023-1843
CVE · Medium
CVE-2023-1843 — MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.3.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-1843
|
MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.3.1 |
Falta de control de autorización |
Media
5,3
|
< 3.3.2
|
3.3.2 |
2023-05-04 |
—
|
CVE-2023-1843
El plugin MetForm para WordPress en versiones hasta la 3.3.0 contiene una vulnerabilidad de verificación de capacidades en su función permalink_setup que permite a atacantes no autenticados modificar la estructura de enlaces permanentes del sitio. La falla surge de controles de acceso insuficientes en la funcionalidad de configuración de enlaces permanentes. Un atacante podría explotar esto para alterar cómo WordPress genera URLs de publicaciones sin requerir autenticación. La vulnerabilidad fue parcheada en la versión 3.3.1.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad