Base de Datos de CVE /
CVE-2024-12309
CVE · Medium
CVE-2024-12309 — Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-12309
|
Rate My Post – Star Rating Plugin by FeedbackWP [rate-my-post] < 4.2.5 |
Elusión de autorización mediante una clave controlada por el usuario |
Media
5,3
|
< 4.2.5
|
4.2.5 |
2024-12-12 |
—
|
CVE-2024-12309
La extensión Rate My Post – Star Rating de la extensión FeedbackWP para WordPress es vulnerable a Inyección SQL en todas las versiones hasta, y incluyendo, 4.2.4 mediante la función get_post_status() debido a la falta de validación en una clave controlada por el usuario. Esto permite que los atacantes no autenticados voten en publicaciones programadas no publicadas.
Traducción automática del texto original de la fuente.
Ver original
Fuente:
CVE.org
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad