CVE · Medium

CVE-2023-6751 — Hostinger Tools [hostinger] < 1.9.8

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6751 Hostinger Tools [hostinger] < 1.9.8 Falta de control de autorización Media 6,5 < 1.9.8 1.9.8 2024-01-05

CVE-2023-6751

El plugin de WordPress Hostinger Tools en versiones anteriores a la 1.9.8 contiene una vulnerabilidad de control de acceso roto que fue descubierta por Lucio Sá. El plugin no verifica adecuadamente las autorizaciones del usuario y los controles de autenticación en ciertas funciones, lo que permite a usuarios sin autenticar o con privilegios bajos realizar acciones restringidas a cuentas con privilegios superiores. Este fallo fue corregido en la versión 1.9.8 y los usuarios deberían actualizar inmediatamente.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.