CVE · High

CVE-2023-6279 — Woostify Sites Library [woostify-sites-library] < 1.4.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6279 Woostify Sites Library [woostify-sites-library] < 1.4.8 Falta de control de autorización Alta 7,1 < 1.4.8 1.4.8 2024-01-29

CVE-2023-6279

El plugin Woostify Sites Library anterior a la versión 1.4.8 contiene una vulnerabilidad de control de acceso defectuoso que permite a usuarios sin privilegios realizar acciones que requieren privilegios más altos debido a la falta de verificaciones de autorización, autenticación o verificación de nonce. El investigador Krzysztof Zając descubrió e informó esta falla a CERT PL. La vulnerabilidad ha sido resuelta en la versión 1.4.8 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.