CVE · Medium

CVE-2024-13697 — Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.7.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13697 Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots [bp-better-messages] < 2.7.5 Falsificación de petición del lado del servidor (SSRF) Media 4,8 < 2.7.5 2.7.5 2025-02-28

CVE-2024-13697

El plugin Better Messages para WordPress contiene una vulnerabilidad de Server-Side Request Forgery que afecta a las versiones 2.7.4 y anteriores a través del parámetro 'nice_links'. Los atacantes no autenticados pueden explotar este fallo para enviar solicitudes web a destinos arbitrarios desde el servidor afectado, permitiéndoles potencialmente acceder o modificar datos de servicios internos. Esta vulnerabilidad es explotable solo cuando la función "Enable link previews" está activa, que es la configuración predeterminada. El problema fue corregido en la versión 2.7.5.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.