WP Clinic
Entrar Registrarse

CVE · Medium

CVE-2024-13798 — Post Grid [post-grid] < 2.3.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-13798 Post Grid [post-grid] < 2.3.6 Validación incorrecta de la entrada Media 5,3 < 2.3.6 2.3.6 2025-02-21

CVE-2024-13798

El plugin Post Grid y Gutenberg Blocks – ComboBlocks para WordPress es vulnerable a la creación de pedidos no autorizados en todas las versiones hasta y inclusive 2.3.5. Esto se debe a una verificación insuficiente en los campos del formulario. Esto permite que atacantes no autenticados creen nuevos pedidos para productos y los marquen como pagados sin completar realmente un pago (RCE).

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.