CVE · Medium

CVE-2023-25469 — Easy Table of Contents [easy-table-of-contents] < 2.0.46

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-25469 Easy Table of Contents [easy-table-of-contents] < 2.0.46 Falta de control de autorización Media 5,4 < 2.0.46 2.0.46 2023-03-21

CVE-2023-25469

El plugin Easy Table of Contents para WordPress contiene una vulnerabilidad en las versiones 2.0.45.2 y anteriores donde la función eztoc_reset_options_to_default carece de validación de permisos apropiada. Esta falla permite que cualquier usuario autenticado con privilegios de suscriptor o superior reinicie las opciones del plugin sin autorización, lo que potencialmente puede resultar en pérdida de datos y cambios de configuración no deseados.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.