CVE · Medium

CVE-2023-6876 — Clever Fox [clever-fox] < 25.2.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-6876 Clever Fox [clever-fox] < 25.2.1 Falta de control de autorización Media 5,4 < 25.2.1 25.2.1 2024-06-06

CVE-2023-6876

El plugin Clever Fox – One Click Website Importer para WordPress hasta la versión 25.2.0 carece de validación adecuada de permisos en la función 'clever-fox-activate-theme', lo que permite a usuarios autenticados con privilegios de suscriptor o superior cambiar el tema activo sin autorización. Un atacante que explote esta vulnerabilidad podría establecer el tema en un valor inválido, potencialmente haciendo que el sitio web sea inaccesible.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.