CVE · Medium

CVE-2023-51362 — All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.1.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51362 All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs – My Sticky Elements [mystickyelements] < 2.1.4 Falta de control de autorización Media 5,3 < 2.1.4 2.1.4 2023-12-26

CVE-2023-51362

El plugin My Sticky Elements para WordPress en versiones anteriores a la 2.1.4 contiene una vulnerabilidad de control de acceso defectuoso que permite a usuarios no autenticados o con privilegios bajos realizar acciones restringidas a roles con mayores privilegios debido a verificaciones de autorización y autenticación faltantes en ciertas funciones. El investigador Revan Arifio identificó e informó sobre este defecto, que fue resuelto en la versión 2.1.4 y posteriores. Los usuarios del plugin deberían actualizar inmediatamente para corregir la vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.