CVE-2024-31252
El plugin Responsive Lightbox & Gallery para WordPress contiene una falla de control de acceso roto en versiones anteriores a la 2.4.7 que permite a un usuario no autenticado o con privilegios bajos realizar acciones normalmente restringidas a cuentas con privilegios más altos debido a la falta de verificaciones de autorización y verificación de nonce. Esta vulnerabilidad fue identificada por el investigador emad y ha sido parcheada en la versión 2.4.7 y posteriores. Los usuarios deberían actualizar a la versión 2.4.7 o más nueva para mitigar el riesgo.
Basado en datos públicos de CVE (MITRE/NVD).