Base de Datos de CVE /
CVE-2024-1204
CVE · Medium
CVE-2024-1204 — Meta Box [meta-box] < 5.9.4
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-1204
|
Meta Box [meta-box] < 5.9.4 |
Control de acceso incorrecto |
Media
4,3
|
< 5.9.4
|
5.9.4 |
2024-03-25 |
—
|
CVE-2024-1204
El plugin Meta Box para WordPress contiene una vulnerabilidad de divulgación de información que afecta las versiones hasta la 5.9.3. La falla existe porque el shortcode rwmb_meta no controla adecuadamente a qué metadatos de publicaciones se puede acceder. Los usuarios autenticados con permisos de nivel de colaborador o superior pueden explotar esta debilidad para recuperar datos sensibles de metadatos de publicaciones que deberían estar restringidos.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad