CVE-2023-6751
El plugin de WordPress Hostinger Tools en versiones anteriores a la 1.9.8 contiene una vulnerabilidad de control de acceso roto que fue descubierta por Lucio Sá. El plugin no verifica adecuadamente las autorizaciones del usuario y los controles de autenticación en ciertas funciones, lo que permite a usuarios sin autenticar o con privilegios bajos realizar acciones restringidas a cuentas con privilegios superiores. Este fallo fue corregido en la versión 1.9.8 y los usuarios deberían actualizar inmediatamente.
Basado en datos públicos de CVE (MITRE/NVD).