CVE · Medium

CVE-2023-6226 — Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6226 Shortcodes Ultimate – Content Elements [shortcodes-ultimate] < 7.0.0 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 7.0.0 7.0.0 2023-11-27

CVE-2023-6226

El plugin Shortcodes Ultimate para WordPress contenía una vulnerabilidad de referencia insegura a objetos directos que podía permitir a los atacantes eludir los controles de autorización y autenticación. Este defecto potencialmente permitía a usuarios maliciosos acceder a archivos restringidos, carpetas o interactuar con registros de bases de datos. La vulnerabilidad afectaba todas las versiones anteriores a 7.0.0, donde el problema fue resuelto. Los usuarios deberían actualizar a la versión 7.0.0 o posterior para eliminar este riesgo de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.