Base de Datos de CVE /
CVE-2023-30869
CVE · Critical
CVE-2023-30869 — Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] >= 3.1 - <= 3.1.1.4.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-30869
|
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy [easy-digital-downloads] >= 3.1 - <= 3.1.1.4.1 |
Autenticación indebida |
Crítica
9,8
|
3.1–3.1.1.4.2
|
3.1.1.4.2 |
2023-05-01 |
—
|
CVE-2023-30869
El plugin Easy Digital Downloads en las versiones 3.1 hasta 3.1.1.4.1 contiene una vulnerabilidad de escalada de privilegios que podría permitir a un atacante con una cuenta de bajos privilegios elevar su acceso a niveles de privilegios más altos, lo que potencialmente permitiría un control completo del sitio web. El investigador Nguyen Anh Tien descubrió e informó sobre este fallo, que ha sido solucionado en la versión 3.1.1.4.2 y posteriores. Los usuarios deberían actualizar a la versión 3.1.1.4.2 como mínimo para eliminar este riesgo.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad