CVE · Medium

CVE-2024-2093 — VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.96.0.0

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2093 VK All in One Expansion Unit [vk-all-in-one-expansion-unit] < 9.96.0.0 Exposición de información sensible a un actor no autorizado Media 5,3 < 9.96.0.0 9.96.0.0 2024-03-26

CVE-2024-2093

El plugin VK All in One Expansion Unit para WordPress contenía una falla de exposición de datos sensibles que fue descubierta e informada por Krzysztof Zając de CERT PL. Las versiones anteriores a la 9.96.0.0 estaban afectadas por esta vulnerabilidad, que permitía acceso no autorizado a información sensible. El problema se ha resuelto en la versión 9.96.0.0 y posteriores, por lo que los usuarios deberían actualizar su plugin a esta versión o una más nueva.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.