CVE-2023-46206
El plugin MW WP Form anterior a la versión 5.0.0 contiene una vulnerabilidad de control de acceso roto que fue descubierta por Revan Arifio. Un atacante sin los privilegios apropiados podría explotar la falta de verificaciones de autorización, autenticación o nonce para realizar acciones que deberían estar restringidas a usuarios con privilegios más altos. Este defecto ha sido corregido en la versión 5.0.0 y los usuarios deberían actualizar inmediatamente para abordar el problema.
Basado en datos públicos de CVE (MITRE/NVD).