CVE-2024-12263
La extensión Child Theme Creator de Orbisius para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en las funciones cloud_delete() y cloud_update() en todas las versiones hasta, e incluyendo, 1.5.5. Esto permite que los atacantes autenticados, con acceso desde el nivel de suscriptor y por encima, puedan actualizar y eliminar fragmentos de nube. Tenga en cuenta que esta vulnerabilidad estaba presente en la extensión Cloud Library Addon utilizada por la extensión y no en la extensión misma, la biblioteca en la nube ha sido eliminada completamente.
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org