CVE · Medium

CVE-2023-4645 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.7.31

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4645 Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.7.31 Falta de control de autorización Media 5,3 < 2.7.31 2.7.31 2023-09-22

CVE-2023-4645

El plugin Ad Inserter para WordPress contiene una falla de divulgación de información sensible en versiones hasta la 2.7.30 que puede ser explotada a través de la función ai_ajax sin autenticación. Los atacantes podrían recuperar títulos de posts protegidos, slugs y contraseñas, junto con nombres de usuario, roles de usuario disponibles y la clave de licencia del plugin si la depuración remota está activada, aunque esta configuración está deshabilitada por defecto. La vulnerabilidad afecta a todos los usuarios sin autenticar que puedan realizar solicitudes a la función vulnerable.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.