CVE-2023-49835
El plugin Post Duplicator en versiones anteriores a 2.32 contiene una vulnerabilidad de control de acceso roto que permite a usuarios no autenticados o sin privilegios realizar acciones reservadas para roles de mayor privilegio debido a la falta de validación de autorización y tokens nonce. Un atacante podría explotar esta falla para ejecutar funcionalidad restringida sin verificaciones de autenticación adecuadas. La vulnerabilidad ha sido parcheada en la versión 2.32 y los usuarios deberían actualizar sus instalaciones inmediatamente.
Basado en datos públicos de CVE (MITRE/NVD).