CVE · Medium

CVE-2024-2017 — Countdown, Coming Soon, Maintenance – Countdown & Clock [countdown-builder] < 2.7.8.1

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2017 Countdown, Coming Soon, Maintenance – Countdown & Clock [countdown-builder] < 2.7.8.1 Falta de control de autorización Media 5,4 < 2.7.8.1 2.7.8.1 2024-06-05

CVE-2024-2017

El plugin Countdown, Coming Soon, Maintenance – Countdown & Clock para WordPress contiene una vulnerabilidad de verificación de capacidades que afecta las versiones hasta la 2.7.8. Los atacantes autenticados con permisos de nivel de suscriptor o superior pueden explotar controles de seguridad faltantes en las funciones conditionsRow y switchCountdown para inyectar objetos PHP y alterar estados de cuenta regresiva. La vulnerabilidad requiere una cuenta autenticada pero sin privilegios elevados, lo que la hace accesible para usuarios de bajo nivel.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.