CVE · High

CVE-2023-41957 — Simple Membership [simple-membership] < 4.3.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-41957 Simple Membership [simple-membership] < 4.3.5 Gestión incorrecta de privilegios Alta 8,6 < 4.3.5 4.3.5 2023-09-25

CVE-2023-41957

El plugin Simple Membership en versiones anteriores a la 4.3.5 contiene una vulnerabilidad de escalada de privilegios que permite a atacantes con acceso a cuentas de bajo nivel obtener niveles de privilegios más altos. Al explotar este defecto, un usuario malicioso podría potencialmente obtener control administrativo total del sitio WordPress afectado. La vulnerabilidad fue identificada por Rafie Muhammad y ha sido parcheada en la versión 4.3.5 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.