CVE · Medium

CVE-2024-12263 — Child Theme Creator by Orbisius [orbisius-child-theme-creator] < 1.5.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12263 Child Theme Creator by Orbisius [orbisius-child-theme-creator] < 1.5.6 Falta de control de autorización Media 4,3 < 1.5.6 1.5.6 2024-12-11

CVE-2024-12263

La extensión Child Theme Creator de Orbisius para WordPress es vulnerable a la modificación no autorizada de datos debido a la falta de una comprobación de capacidad en las funciones cloud_delete() y cloud_update() en todas las versiones hasta, e incluyendo, 1.5.5. Esto permite que los atacantes autenticados, con acceso desde el nivel de suscriptor y por encima, puedan actualizar y eliminar fragmentos de nube. Tenga en cuenta que esta vulnerabilidad estaba presente en la extensión Cloud Library Addon utilizada por la extensión y no en la extensión misma, la biblioteca en la nube ha sido eliminada completamente.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.