CVE · Medium

CVE-2023-6504 — User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.10.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6504 User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor [profile-builder] < 3.10.8 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 3.10.8 3.10.8 2024-01-05

CVE-2023-6504

El plugin Profile Builder para WordPress contenía una falla de referencia insegura a objetos directos que permitía a los atacantes eludir los controles de autorización y autenticación, potencialmente ganando acceso a archivos restringidos, directorios o información de bases de datos. Esta vulnerabilidad afectaba las versiones anteriores a la 3.10.8 y ha sido remediada en esa versión y posteriores. Los usuarios deberían actualizar sus instalaciones a la versión 3.10.8 o más nueva para abordar este problema de seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.