CVE · Medium

CVE-2024-1380 — Relevanssi – A Better Search [relevanssi] < 4.22.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1380 Relevanssi – A Better Search [relevanssi] < 4.22.1 Falta de control de autorización Media 5,3 < 4.22.1 4.22.1 2024-02-22

CVE-2024-1380

El plugin Relevanssi – A Better Search de WordPress contiene un bypass de autorización en la función relevanssi_export_log_check() que afecta las versiones hasta 4.22.0 (Free) y 2.25.0 (Premium). Los atacantes no autenticados pueden explotar la falta de verificación de capacidad para exportar datos del registro de consultas. La vulnerabilidad fue abordada en versiones posteriores, aunque el proveedor reconoció que se podrían implementar controles de autorización adicionales para mejorar la seguridad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.