CVE · Medium

CVE-2024-12335 — Fusion Builder [fusion-builder] < 3.11.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12335 Fusion Builder [fusion-builder] < 3.11.13 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 3.11.13 3.11.13 2024-12-24

CVE-2024-12335

El plugin Fusion Builder para WordPress contiene una vulnerabilidad de divulgación de información que afecta a versiones 3.11.12 y anteriores a través de la función handle_clone_post() y el shortcode fusion_blog. Los usuarios autenticados con privilegios de colaborador o superiores pueden eludir restricciones de acceso y recuperar contenido sensible de posts protegidos con contraseña, privados y en borrador. La vulnerabilidad surge de una validación inadecuada de qué posts deberían ser accesibles para cada usuario. Las versiones 3.11.13 y posteriores contienen correcciones para este problema.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.