CVE · High

CVE-2024-30517 — Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.9.3

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-30517 Sliced Invoices – WordPress Invoice Plugin [sliced-invoices] < 3.9.3 Falta de control de autorización Alta 8,8 < 3.9.3 3.9.3 2024-03-28

CVE-2024-30517

El plugin Sliced Invoices de WordPress en versiones anteriores a la 3.9.3 contiene una falla de control de acceso defectuoso que permite a usuarios no autorizados realizar acciones normalmente restringidas a cuentas privilegiadas debido a la falta de verificaciones de autorización y autenticación. El investigador Lucio Sá identificó esta vulnerabilidad, que ha sido remediada en la versión 3.9.3 y requiere una actualización inmediata para mitigar el riesgo de acciones no autorizadas dentro del plugin.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.