CVE · Medium

CVE-2023-26533 — Zippy [zippy] < 1.6.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-26533 Zippy [zippy] < 1.6.2 Exposición de información sensible a un actor no autorizado Media 6,5 < 1.6.2 1.6.2 2023-03-30

CVE-2023-26533

El plugin Zippy para WordPress hasta la versión 1.6.1 contiene una falla de divulgación de información sensible en la función adminInit que permite a usuarios autenticados con permisos de edición de posts, incluyendo colaboradores, exportar datos que contienen detalles sensibles como nombres de usuario y hashes de contraseñas. Esta vulnerabilidad fue parcheada en la versión 1.6.2.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.