CVE · Medium

CVE-2024-12263 — Child Theme Creator by Orbisius [orbisius-child-theme-creator] < 1.5.6 (closed)

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12263 Child Theme Creator by Orbisius [orbisius-child-theme-creator] < 1.5.6 (closed) Falta de control de autorización Media 4,3 < 1.5.6 1.5.6 2024-12-11

CVE-2024-12263

El plugin Child Theme Creator by Orbisius era vulnerable a la manipulación no autorizada de datos en versiones hasta la 1.5.5 porque las funciones cloud_delete() y cloud_update() carecían de validación adecuada de permisos. Este defecto permitía a cualquier usuario autenticado con permisos de nivel Suscriptor o superior modificar y eliminar fragmentos de la nube sin autorización. La vulnerabilidad se originó en el componente Cloud Library Addon que desde entonces ha sido completamente eliminado del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.