CVE-2023-39310
El plugin Fusion Builder para WordPress contenía una falla de control de acceso en versiones anteriores a la 3.11.2 que permitía a usuarios sin autenticar o con pocos privilegios realizar acciones restringidas a cuentas con mayores privilegios. El problema surgía de controles de autorización insuficientes en una función particular que no validaba adecuadamente los permisos del usuario antes de ejecutar operaciones sensibles. Esta vulnerabilidad fue descubierta por Rafie Muhammad y ha sido parcheada en la versión 3.11.2 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).