Base de Datos de CVE /
CVE-2024-2017
CVE · Medium
CVE-2024-2017 — Countdown, Coming Soon, Maintenance – Countdown & Clock [countdown-builder] < 2.7.8.1
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-2017
|
Countdown, Coming Soon, Maintenance – Countdown & Clock [countdown-builder] < 2.7.8.1 |
Falta de control de autorización |
Media
5,4
|
< 2.7.8.1
|
2.7.8.1 |
2024-06-05 |
—
|
CVE-2024-2017
El plugin Countdown, Coming Soon, Maintenance – Countdown & Clock para WordPress contiene una vulnerabilidad de verificación de capacidades que afecta las versiones hasta la 2.7.8. Los atacantes autenticados con permisos de nivel de suscriptor o superior pueden explotar controles de seguridad faltantes en las funciones conditionsRow y switchCountdown para inyectar objetos PHP y alterar estados de cuenta regresiva. La vulnerabilidad requiere una cuenta autenticada pero sin privilegios elevados, lo que la hace accesible para usuarios de bajo nivel.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad