CVE · Medium

CVE-2024-10786 — Simple Local Avatars [simple-local-avatars] < 2.8.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-10786 Simple Local Avatars [simple-local-avatars] < 2.8.0 Falta de control de autorización Media 4,3 < 2.8.0 2.8.0 2024-11-15

CVE-2024-10786

El plugin Simple Local Avatars para WordPress contiene una vulnerabilidad en versiones hasta la 2.7.11 inclusive donde la función sla_clear_user_cache carece de validación de permisos adecuada. Este defecto permite que cualquier usuario autenticado con privilegios de Suscriptor o superior pueda limpiar cachés de usuario, resultando en modificación no autorizada de datos. La vulnerabilidad afecta todas las instalaciones que ejecutan versión 2.7.11 o anterior, con correcciones disponibles en la versión 2.8.0 y posteriores.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.