CVE · Critical

CVE-2023-30869 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] >= 3.1 - <= 3.1.1.4.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-30869 Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] >= 3.1 - <= 3.1.1.4.1 Autenticación indebida Crítica 9,8 3.1–3.1.1.4.2 3.1.1.4.2 2023-05-01

CVE-2023-30869

El plugin Easy Digital Downloads en las versiones 3.1 hasta 3.1.1.4.1 contiene una vulnerabilidad de escalada de privilegios que podría permitir a un atacante con una cuenta de bajos privilegios elevar su acceso a niveles de privilegios más altos, lo que potencialmente permitiría un control completo del sitio web. El investigador Nguyen Anh Tien descubrió e informó sobre este fallo, que ha sido solucionado en la versión 3.1.1.4.2 y posteriores. Los usuarios deberían actualizar a la versión 3.1.1.4.2 como mínimo para eliminar este riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.