CVE · High

CVE-2023-48286 — Accept Stripe Payments [stripe-payments] < 2.0.80

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-48286 Accept Stripe Payments [stripe-payments] < 2.0.80 Falta de control de autorización Alta 8,2 < 2.0.80 2.0.80 2023-11-23

CVE-2023-48286

El plugin Accept Stripe Payments para WordPress contenía una vulnerabilidad de control de acceso roto anterior a la versión 2.0.80 que permitía a usuarios no autorizados realizar acciones normalmente restringidas a cuentas privilegiadas. La falla provenía de controles de autorización insuficientes, mecanismos de autenticación faltantes o validación ausente de tokens nonce en ciertas funciones del plugin. Joshua Chan identificó y divulgó este problema, que ha sido remediado en la versión 2.0.80 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.