CVE · Medium

CVE-2023-25966 — FileBird – WordPress Media Library Folders & File Manager [filebird] < 5.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-25966 FileBird – WordPress Media Library Folders & File Manager [filebird] < 5.1.5 Falta de control de autorización Media 5,5 < 5.1.5 5.1.5 2023-03-27

CVE-2023-25966

El plugin FileBird para WordPress anterior a la versión 5.1.5 permite que usuarios autenticados con permisos de nivel autor generen claves API sin verificaciones de autorización apropiadas. La vulnerabilidad existe en la función de devolución resAdminPermissionsCheck, que no verifica las capacidades del usuario antes de permitir la generación de claves API. Un atacante con acceso básico de colaborador o autor podría explotar esto para establecer su propia clave API.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.