CVE · Critical

CVE-2024-31284 — EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 3.9.9

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31284 EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents [embedpress] < 3.9.9 Falta de control de autorización Crítica 9,8 < 3.9.9 3.9.9 2024-04-05

CVE-2024-31284

El plugin EmbedPress para WordPress anterior a la versión 3.9.9 contiene una vulnerabilidad de control de acceso roto descubierta por Majed Refaea. El fallo proviene de la falta de autorización, autenticación o verificación de nonce en una función, permitiendo a usuarios no autenticados o con privilegios bajos realizar acciones que deberían requerir permisos más altos. El problema fue resuelto en la versión 3.9.9, y los usuarios deberían actualizar a esta versión o superior para solucionar la vulnerabilidad.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.