Base de Datos de CVE /
CVE-2023-6876
CVE · Medium
CVE-2023-6876 — Clever Fox [clever-fox] < 25.2.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2023-6876
|
Clever Fox [clever-fox] < 25.2.1 |
Falta de control de autorización |
Media
5,4
|
< 25.2.1
|
25.2.1 |
2024-06-06 |
—
|
CVE-2023-6876
El plugin Clever Fox – One Click Website Importer para WordPress hasta la versión 25.2.0 carece de validación adecuada de permisos en la función 'clever-fox-activate-theme', lo que permite a usuarios autenticados con privilegios de suscriptor o superior cambiar el tema activo sin autorización. Un atacante que explote esta vulnerabilidad podría establecer el tema en un valor inválido, potencialmente haciendo que el sitio web sea inaccesible.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad