CVE · Medium

CVE-2024-2797 — MailerLite – Signup forms (official) [official-mailerlite-sign-up-forms] < 1.7.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-2797 MailerLite – Signup forms (official) [official-mailerlite-sign-up-forms] < 1.7.7 Falta de control de autorización Media 5,3 < 1.7.7 1.7.7 2024-04-29

CVE-2024-2797

El plugin MailerLite – Signup forms (oficial) contiene una vulnerabilidad en versiones hasta la 1.7.6 donde las funciones toggleRolesAndPermissions y editAllowedRolesAndPermissions carecen de verificación adecuada de capacidades. Este fallo permite que atacantes no autenticados modifiquen la configuración del plugin y otorguen a usuarios con menos privilegios la capacidad de editar formularios. El problema fue corregido en la versión 1.7.7.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.