CVE · Medium

CVE-2024-12472 — Post Duplicator [post-duplicator] < 2.37

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-12472 Post Duplicator [post-duplicator] < 2.37 Elusión de autorización mediante una clave controlada por el usuario Media 4,3 < 2.37 2.37 2025-01-10

CVE-2024-12472

El plugin Post Duplicator para WordPress contiene una falla de divulgación de información en las versiones 2.36 y anteriores dentro de la función mtphr_duplicate_post() que no valida adecuadamente los permisos de acceso a publicaciones. Los usuarios con permisos de nivel Colaborador o superior pueden duplicar publicaciones para las cuales no tienen autorización para ver, incluyendo aquellas marcadas como protegidas por contraseña, privadas o en estado de borrador, obteniendo así acceso no autorizado a contenido restringido.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.