CVE · Medium

CVE-2023-6257 — Inline Related Posts [intelly-related-posts] < 3.6.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6257 Inline Related Posts [intelly-related-posts] < 3.6.0 Falta de control de autorización Media 4,3 < 3.6.0 3.6.0 2024-03-21

CVE-2023-6257

El plugin Inline Related Posts anterior a la versión 3.6.0 contiene una falla de exposición de información sensible en la función irp_get_list_posts() que permite a usuarios autenticados con privilegios de suscriptor o superiores acceder al contenido de entradas protegidas por contraseña. Cualquier usuario conectado en el nivel de suscriptor y superior puede explotar esta vulnerabilidad para recuperar contenido de entradas restringidas que solo debería ser visible para aquellos con la contraseña apropiada.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.