CVE · Medium

CVE-2024-30453 — Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.6.6

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-30453 Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.6.6 Falsificación de petición del lado del servidor (SSRF) Media 5,4 < 0.6.6 0.6.6 2024-03-28

CVE-2024-30453

El plugin Brave Popup Builder para WordPress en versiones anteriores a la 0.6.6 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que fue descubierta por Majed Refaea. Un atacante podría explotar esta falla para hacer que el sitio web afectado envíe solicitudes HTTP a dominios arbitrarios, potencialmente exponiendo información sensible de servicios internos u otros sistemas accesibles para el servidor. El problema ha sido remediado en la versión 0.6.6 y todos los usuarios deberían actualizar de inmediato.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.