CVE · Medium

CVE-2023-7199 — Relevanssi – A Better Search [relevanssi] < 4.22.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2023-7199 Relevanssi – A Better Search [relevanssi] < 4.22.0 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.22.0 4.22.0 2024-01-04

CVE-2023-7199

El plugin Relevanssi en sus versiones 4.21.2 e inferiores para la edición gratuita, y 2.24.9 e inferiores para la edición premium, contiene una vulnerabilidad que permite a usuarios no autenticados acceder a posts privados y borradores mediante validación inadecuada de parámetros suministrados por el usuario. Un atacante podría explotar este defecto para recuperar información sensible contenida en contenido no publicado sin requerir credenciales de autenticación. El problema afecta la funcionalidad de búsqueda del plugin y su manejo de tipos de posts restringidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.