CVE · Medium

CVE-2024-11088 — Simple Membership [simple-membership] < 4.5.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-11088 Simple Membership [simple-membership] < 4.5.6 Exposición de información sensible a un actor no autorizado Media 5,3 < 4.5.6 4.5.6 2024-11-20

CVE-2024-11088

El plugin Simple Membership para WordPress contiene una vulnerabilidad de exposición de información sensible que afecta las versiones 4.5.5 y anteriores. Los usuarios no autenticados pueden explotar la funcionalidad nativa de búsqueda de WordPress para acceder a datos sensibles de publicaciones que deberían estar restringidas a administradores y otros roles de alto privilegio. Esta falla permite a los atacantes eludir los controles de acceso del plugin y ver contenido protegido sin la autorización adecuada. La vulnerabilidad ha sido resuelta en la versión 4.5.6.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.