CVE · High

CVE-2023-4668 — Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.7.31

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-4668 Ad Inserter – Ad Manager & AdSense Ads [ad-inserter] < 2.7.31 Falta de control de autorización Alta 7,5 < 2.7.31 2.7.31 2023-09-22

CVE-2023-4668

El plugin Ad Inserter para WordPress hasta la versión 2.7.30 contiene una vulnerabilidad que permite a usuarios no autenticados acceder a información sensible a través del parámetro de URL ai-debug-processing-fe. Al explotar este defecto, los atacantes pueden obtener detalles sobre los plugins instalados y activos, el tema actualmente activo, la versión de WordPress, detalles de configuración del plugin e información del servidor como límites de memoria y rutas de instalación. Esta exposición de detalles del sistema podría permitir a los atacantes identificar vulnerabilidades adicionales o planificar ataques más dirigidos contra la instalación de WordPress.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.