CVE · Medium

CVE-2023-30783 — Sokol: Smart WooCommerce Search [smart-woocommerce-search] < 2.5.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-30783 Sokol: Smart WooCommerce Search [smart-woocommerce-search] < 2.5.1 Falta de control de autorización Media 4,3 < 2.5.1 2.5.1 2023-04-18

CVE-2023-30783

El plugin Smart WooCommerce Search para WordPress permite a usuarios autenticados con privilegios de suscriptor o superiores duplicar y eliminar widgets a través de funciones AJAX desprotegidas en versiones 2.5.0 y anteriores. La vulnerabilidad surge de una validación de permisos inadecuada en las funciones duplicate() y remove(), lo que posibilita a atacantes modificar o destruir configuraciones de widgets sin la autorización apropiada. Este fallo fue resuelto en la versión 2.5.1.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.