CVE · Medium

CVE-2024-1322 — Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.8.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1322 Directorist: AI-Powered Business Directory, Listings & Classified Ads [directorist] < 7.8.5 Falta de control de autorización Media 5,3 < 7.8.5 7.8.5 2024-02-12

CVE-2024-1322

El plugin de WordPress Directorist anterior a la versión 7.8.5 contenía una vulnerabilidad de control de acceso roto que permitía a usuarios no autenticados o con pocos privilegios realizar acciones reservadas para cuentas con mayores privilegios debido a la falta de comprobaciones de autorización y validación de tokens nonce. Este defecto fue descubierto e informado por Lucio Sá y ha sido remediado en la versión 7.8.5 y posteriores. Los usuarios deberían actualizar a la versión parcheada para prevenir acciones no autorizadas dentro de sus instalaciones de Directorist.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.