CVE · High

CVE-2024-31252 — Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.7

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31252 Responsive Lightbox & Gallery [responsive-lightbox] < 2.4.7 Falta de control de autorización Alta 8,8 < 2.4.7 2.4.7 2024-04-05

CVE-2024-31252

El plugin Responsive Lightbox & Gallery para WordPress contiene una falla de control de acceso roto en versiones anteriores a la 2.4.7 que permite a un usuario no autenticado o con privilegios bajos realizar acciones normalmente restringidas a cuentas con privilegios más altos debido a la falta de verificaciones de autorización y verificación de nonce. Esta vulnerabilidad fue identificada por el investigador emad y ha sido parcheada en la versión 2.4.7 y posteriores. Los usuarios deberían actualizar a la versión 2.4.7 o más nueva para mitigar el riesgo.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.