CVE · Medium

CVE-2023-6496 — Manage Notification E-mails [manage-notification-emails] < 1.8.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6496 Manage Notification E-mails [manage-notification-emails] < 1.8.6 Autorización indebida Media 5,3 < 1.8.6 1.8.6 2023-12-08

CVE-2023-6496

El plugin Manage Notification E-mails para WordPress contenía una falla de omisión de autorización en las versiones 1.8.5 y anteriores a través de la función card_famne_export_settings, que permitía a atacantes sin credenciales válidas acceder y recuperar datos sensibles de configuración del plugin. Una actualización a la versión 1.8.6 o posterior resuelve esta vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.