CVE · Medium

CVE-2023-39310 — Fusion Builder [fusion-builder] < 3.11.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-39310 Fusion Builder [fusion-builder] < 3.11.2 Falta de control de autorización Media 5,4 < 3.11.2 3.11.2 2023-08-10

CVE-2023-39310

El plugin Fusion Builder para WordPress contenía una falla de control de acceso en versiones anteriores a la 3.11.2 que permitía a usuarios sin autenticar o con pocos privilegios realizar acciones restringidas a cuentas con mayores privilegios. El problema surgía de controles de autorización insuficientes en una función particular que no validaba adecuadamente los permisos del usuario antes de ejecutar operaciones sensibles. Esta vulnerabilidad fue descubierta por Rafie Muhammad y ha sido parcheada en la versión 3.11.2 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.