CVE · Medium

CVE-2023-51682 — MC4WP: Mailchimp for WordPress [mailchimp-for-wp] < 4.9.10

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-51682 MC4WP: Mailchimp for WordPress [mailchimp-for-wp] < 4.9.10 Falta de control de autorización Media 5,3 < 4.9.10 4.9.10 2023-12-27

CVE-2023-51682

El plugin MC4WP: Mailchimp for WordPress en versiones anteriores a la 4.9.10 contiene una vulnerabilidad de control de acceso roto que fue descubierta por Rafie Muhammad. La falla proviene de verificaciones de autorización inadecuadas en una función, permitiendo que usuarios no autorizados realicen acciones que deberían estar restringidas a cuentas privilegiadas. Esta debilidad ha sido resuelta en la versión 4.9.10 y los usuarios deberían actualizar a esta versión o a una posterior.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.