CVE · Medium

CVE-2023-46206 — MW WP Form [mw-wp-form] < 5.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-46206 MW WP Form [mw-wp-form] < 5.0.0 Falta de control de autorización Media 5,3 < 5.0.0 5.0.0 2023-10-19

CVE-2023-46206

El plugin MW WP Form anterior a la versión 5.0.0 contiene una vulnerabilidad de control de acceso roto que fue descubierta por Revan Arifio. Un atacante sin los privilegios apropiados podría explotar la falta de verificaciones de autorización, autenticación o nonce para realizar acciones que deberían estar restringidas a usuarios con privilegios más altos. Este defecto ha sido corregido en la versión 5.0.0 y los usuarios deberían actualizar inmediatamente para abordar el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.