CVE · Medium

CVE-2023-49154 — Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 2.3.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-49154 Button Generator – Easily Create Custom Buttons with Icons and Analytics [button-generation] < 2.3.9 Falta de control de autorización Media 5,3 < 2.3.9 2.3.9 2023-11-28

CVE-2023-49154

El plugin Button Generator para WordPress contiene una falla de control de acceso roto que permite a usuarios no autenticados o con privilegios bajos realizar acciones normalmente restringidas a cuentas con privilegios más altos debido a la falta de verificación de autorización y nonces. La vulnerabilidad, descubierta por Elliot, permanece sin parche en la fecha del aviso sin respuesta del desarrollador del plugin. Las versiones anteriores a la 2.3.9 se ven afectadas por este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.