CVE · Medium

CVE-2023-1843 — MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.3.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-1843 MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor [metform] < 3.3.1 Falta de control de autorización Media 5,3 < 3.3.2 3.3.2 2023-05-04

CVE-2023-1843

El plugin MetForm para WordPress en versiones hasta la 3.3.0 contiene una vulnerabilidad de verificación de capacidades en su función permalink_setup que permite a atacantes no autenticados modificar la estructura de enlaces permanentes del sitio. La falla surge de controles de acceso insuficientes en la funcionalidad de configuración de enlaces permanentes. Un atacante podría explotar esto para alterar cómo WordPress genera URLs de publicaciones sin requerir autenticación. La vulnerabilidad fue parcheada en la versión 3.3.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.