Base de Datos de CVE /
CVE-2024-12263
CVE · Medium
CVE-2024-12263 — Child Theme Creator by Orbisius [orbisius-child-theme-creator] < 1.5.6 (closed)
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-12263
|
Child Theme Creator by Orbisius [orbisius-child-theme-creator] < 1.5.6 (closed) |
Falta de control de autorización |
Media
4,3
|
< 1.5.6
|
1.5.6 |
2024-12-11 |
—
|
CVE-2024-12263
El plugin Child Theme Creator by Orbisius era vulnerable a la manipulación no autorizada de datos en versiones hasta la 1.5.5 porque las funciones cloud_delete() y cloud_update() carecían de validación adecuada de permisos. Este defecto permitía a cualquier usuario autenticado con permisos de nivel Suscriptor o superior modificar y eliminar fragmentos de la nube sin autorización. La vulnerabilidad se originó en el componente Cloud Library Addon que desde entonces ha sido completamente eliminado del plugin.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad