CVE · Medium

CVE-2024-1204 — Meta Box [meta-box] < 5.9.4

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1204 Meta Box [meta-box] < 5.9.4 Control de acceso incorrecto Media 4,3 < 5.9.4 5.9.4 2024-03-25

CVE-2024-1204

El plugin Meta Box para WordPress contiene una vulnerabilidad de divulgación de información que afecta las versiones hasta la 5.9.3. La falla existe porque el shortcode rwmb_meta no controla adecuadamente a qué metadatos de publicaciones se puede acceder. Los usuarios autenticados con permisos de nivel de colaborador o superior pueden explotar esta debilidad para recuperar datos sensibles de metadatos de publicaciones que deberían estar restringidos.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.