WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-12309 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12309 Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5 Elusión de autorización mediante una clave controlada por el usuario Media 5,3 < 4.2.5 4.2.5 2024-12-12

CVE-2024-12309

La extensión Rate My Post – Star Rating de la extensión FeedbackWP para WordPress es vulnerable a Inyección SQL en todas las versiones hasta, y incluyendo, 4.2.4 mediante la función get_post_status() debido a la falta de validación en una clave controlada por el usuario. Esto permite que los atacantes no autenticados voten en publicaciones programadas no publicadas.

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.