Base de Datos de CVE /
CVE-2024-12309
CVE · Medium
CVE-2024-12309 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-12309
|
Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
5,3
|
< 4.2.5
|
4.2.5 |
2024-12-12 |
—
|
CVE-2024-12309
El plugin Rate My Post – Star Rating de FeedbackWP contiene una vulnerabilidad de referencia directa insegura a objetos en versiones 4.2.4 y anteriores a través de la función get_post_status(), que no valida adecuadamente la entrada suministrada por el usuario. Esta falla permite a usuarios no autenticados emitir votos en posts que están programados pero aún no publicados. La vulnerabilidad surge de controles de acceso insuficientes en un parámetro controlado por el usuario.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad