Base de Datos de CVE /
CVE-2024-30453
CVE · Medium
CVE-2024-30453 — Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.6.6
| CVE |
Vulnerabilidad |
Tipo |
Gravedad |
Afectadas |
Corregido en |
Publicado |
Estado |
|
CVE-2024-30453
|
Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content [brave-popup-builder] < 0.6.6 |
Falsificación de petición del lado del servidor (SSRF) |
Media
5,4
|
< 0.6.6
|
0.6.6 |
2024-03-28 |
—
|
CVE-2024-30453
El plugin Brave Popup Builder para WordPress en versiones anteriores a la 0.6.6 contiene una vulnerabilidad de falsificación de solicitud del lado del servidor que fue descubierta por Majed Refaea. Un atacante podría explotar esta falla para hacer que el sitio web afectado envíe solicitudes HTTP a dominios arbitrarios, potencialmente exponiendo información sensible de servicios internos u otros sistemas accesibles para el servidor. El problema ha sido remediado en la versión 0.6.6 y todos los usuarios deberían actualizar de inmediato.
Basado en datos públicos de CVE (MITRE/NVD).
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.
Ver la página de seguridad completa de este plugin
Explorar la base de datos de CVE
Ver todos los hallazgos de seguridad