CVE · Medium

CVE-2024-1803 — EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 3.9.13

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-1803 EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 3.9.13 Autorización indebida Media 4,3 < 3.9.13 3.9.13 2024-05-22

CVE-2024-1803

El plugin EmbedPress en versiones hasta la 3.9.12 inclusive contiene un fallo de autorización en el bloque de incrustación de PDF que permite a colaboradores autenticados y usuarios con privilegios superiores incrustar bloques de PDF sin validación adecuada de permisos. Un atacante con acceso de nivel colaborador o superior podría explotar esta debilidad para incrustar PDFs, potencialmente eludiendo restricciones de contenido previstas. La vulnerabilidad fue solucionada en la versión 3.9.13.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.