CVE · Medium

CVE-2024-31307 — Easy Social Share Buttons [easy-social-share-buttons3] < 9.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2024-31307 Easy Social Share Buttons [easy-social-share-buttons3] < 9.5 Falta de control de autorización Media 6,3 < 9.5 9.5 2024-04-05

CVE-2024-31307

El plugin Easy Social Share Buttons para WordPress contiene una falla de control de acceso roto que fue descubierta por Rafie Muhammad y reportada a través de Patchstack. La vulnerabilidad surge de la falta de autorización, autenticación o verificación de nonce en una función del plugin, lo que permite que usuarios sin privilegios realicen acciones normalmente restringidas a cuentas con mayores privilegios. Este problema de seguridad afecta versiones anteriores a la 9.5, donde ha sido remediado.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.