Base de Datos de CVE /
CVE-2023-25966
CVE · Medium
CVE-2023-25966 — FileBird – WordPress Media Library Folders & File Manager [filebird] < 5.1.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-25966
|
FileBird – WordPress Media Library Folders & File Manager [filebird] < 5.1.5 |
Falta de control de autorización |
Media
5,5
|
< 5.1.5
|
5.1.5 |
2023-03-27 |
—
|
CVE-2023-25966
El plugin FileBird para WordPress anterior a la versión 5.1.5 permite que usuarios autenticados con permisos de nivel autor generen claves API sin verificaciones de autorización apropiadas. La vulnerabilidad existe en la función de devolución resAdminPermissionsCheck, que no verifica las capacidades del usuario antes de permitir la generación de claves API. Un atacante con acceso básico de colaborador o autor podría explotar esto para establecer su propia clave API.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad