CVE · Medium

CVE-2024-12309 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12309 Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.2.5 4.2.5 2024-12-12

CVE-2024-12309

El plugin Rate My Post – Star Rating de FeedbackWP contiene una vulnerabilidad de referencia directa insegura a objetos en versiones 4.2.4 y anteriores a través de la función get_post_status(), que no valida adecuadamente la entrada suministrada por el usuario. Esta falla permite a usuarios no autenticados emitir votos en posts que están programados pero aún no publicados. La vulnerabilidad surge de controles de acceso insuficientes en un parámetro controlado por el usuario.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.