CVE · Medium

CVE-2023-51527 — AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51527 AI Puffer – Chat. Create. Automate. (formerly AI Power) [gpt3-ai-content-generator] < 1.8.3 Exposición de información sensible a un actor no autorizado Media 5,3 < 1.8.3 1.8.3 2023-12-27

CVE-2023-51527

El plugin AI Puffer para WordPress, en versiones hasta la 1.8.2, contiene una vulnerabilidad en la función wpaicg_export_logs_callback() que no verifica los permisos del usuario antes de permitir las exportaciones de registros. Un atacante sin autenticación puede explotar este fallo para descargar los registros del plugin que podrían incluir datos confidenciales, exponiendo potencialmente información sensible a partes no autorizadas.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.