CVE · Medium

CVE-2024-0908 — Advanced Post Block – Display Your Posts Exactly How You Want [advanced-post-block] < 1.13.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-0908 Advanced Post Block – Display Your Posts Exactly How You Want [advanced-post-block] < 1.13.5 Falta de control de autorización Media 5,3 < 1.13.5 1.13.5 2024-04-11

CVE-2024-0908

El plugin Advanced Post Block contiene una falla de seguridad en su función apbPosts() que se dispara a través de una acción AJAX y carece de validación adecuada de permisos en versiones hasta la 1.13.1. Esta vulnerabilidad permite que usuarios no autenticados accedan y recuperen información completa de publicaciones sin autorización, incluyendo publicaciones que están protegidas con contraseñas. El problema fue solucionado en la versión 1.13.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.