CVE · Medium

CVE-2023-41134 — Antispam Bee [antispam-bee] < 2.11.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41134 Antispam Bee [antispam-bee] < 2.11.4 Elusión de autenticación mediante suplantación (spoofing) Media 5,3 < 2.11.4 2.11.4 2023-11-27

CVE-2023-41134

El plugin Antispam Bee para WordPress contenía una vulnerabilidad de omisión que podía ser explotada por atacantes para eludir las restricciones de seguridad implementadas en el plugin. Esta falla fue identificada y divulgada por Mika, permitiendo a actores maliciosos omitir las medidas de protección en el código. El problema ha sido resuelto en la versión 2.11.4 y posteriores, lo que hace que sea esencial para los usuarios que ejecutan versiones anteriores que actualicen de inmediato.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.