CVE-2024-10786
El plugin Simple Local Avatars para WordPress contiene una vulnerabilidad en versiones hasta la 2.7.11 inclusive donde la función sla_clear_user_cache carece de validación de permisos adecuada. Este defecto permite que cualquier usuario autenticado con privilegios de Suscriptor o superior pueda limpiar cachés de usuario, resultando en modificación no autorizada de datos. La vulnerabilidad afecta todas las instalaciones que ejecutan versión 2.7.11 o anterior, con correcciones disponibles en la versión 2.8.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).