Base de Datos de CVE /
CVE-2024-13697
CVE · Medium
CVE-2024-13697 — Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.7.5
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-13697
|
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.7.5 |
Falsificación de petición del lado del servidor (SSRF) |
Media
4,8
|
< 2.7.5
|
2.7.5 |
2025-02-28 |
—
|
CVE-2024-13697
El plugin Better Messages para WordPress contiene una vulnerabilidad de Server-Side Request Forgery que afecta a las versiones 2.7.4 y anteriores a través del parámetro 'nice_links'. Los atacantes no autenticados pueden explotar este fallo para enviar solicitudes web a destinos arbitrarios desde el servidor afectado, permitiéndoles potencialmente acceder o modificar datos de servicios internos. Esta vulnerabilidad es explotable solo cuando la función "Enable link previews" está activa, que es la configuración predeterminada. El problema fue corregido en la versión 2.7.5.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad