Base de Datos de CVE /
CVE-2024-1380
CVE · Medium
CVE-2024-1380 — Relevanssi – A Better Search [relevanssi] < 4.22.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-1380
|
Relevanssi – A Better Search [relevanssi] < 4.22.1 |
Falta de control de autorización |
Media
5,3
|
< 4.22.1
|
4.22.1 |
2024-02-22 |
—
|
CVE-2024-1380
El plugin Relevanssi – A Better Search de WordPress contiene un bypass de autorización en la función relevanssi_export_log_check() que afecta las versiones hasta 4.22.0 (Free) y 2.25.0 (Premium). Los atacantes no autenticados pueden explotar la falta de verificación de capacidad para exportar datos del registro de consultas. La vulnerabilidad fue abordada en versiones posteriores, aunque el proveedor reconoció que se podrían implementar controles de autorización adicionales para mejorar la seguridad.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad