CVE · High

CVE-2024-10783 — MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites [mainwp-child] < 5.3.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10783 MainWP Child – Securely Connects to the MainWP Dashboard to Manage Multiple Sites [mainwp-child] < 5.3.4 Falta de control de autorización Alta 8,1 < 5.3.4 5.3.4 2024-12-12

CVE-2024-10783

El plugin MainWP Child para WordPress versiones hasta 5.3.3 contiene una vulnerabilidad de escalación de privilegios que surge de una verificación de autorización inadecuada en la función register_site, lo que permite a usuarios no autenticados obtener acceso administrativo en sitios que aún no han sido conectados al Dashboard de MainWP y carecen de la característica de ID de seguridad único habilitada. Esta vulnerabilidad solo impacta instalaciones no configuradas y no afecta a sitios ya conectados al Dashboard de MainWP. Aunque las versiones 5.3.3 incluían un intento de corrección, más tarde se identificó un método de evasión que requirió el lanzamiento de la versión 5.3.4 para resolver completamente el problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.